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Az üzleti utazás hazai iránytúe KE; e 
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Szerkesztőségünk a kéziratokat lehetőségei szerint 
gondozza, de nem vállalja azok visszaküldését, 
megőrzését. A COMPUTERWORLD-ben megjelenő 
valamennyi cikket (eredetiben vagy fordításban), 
minden megjelent képet, táblázatot stb. szerzői jog 
védi. Bármilyen másodlagos terjesztésük, nyilvános 
vagy üzleti felhasználásuk kizárólag a kiadó előzetes 
engedélyével történhet. A hirdetéseket a kiadó 

a legnagyobb körültekintéssel kezeli, ám azok 
tartalmáért felelősséget nem vállal. 


A lapot a Lapker Rt., alternatív terjesztők és 
egyes számítástechnikai szaküzletek terjesztik. 
Előfizethető a kiadó terjesztési osztályán, az 
InterTicketnél (266-0000 9-20 óra között), a postai 
kézbesítőknél (06/80-444-4444; 

fax: 303-3440) Előfizetési díj egy évre 
16 440 forint, fél évre 8220 forint, negyed évre 
4110 forint. Lapunkat a MATESZ auditálja. 
A Computerworld az IVSZ hivatalos médiapartnere. 
A Computerworld Online látogatói szokásait 
a gemius/Ipsos Audience vizsgálja. 
A Computerworld Online hirdetéseit az Adverticum 
AdServer szolgálja ki. 


E 


(28: Gemius 


(der) 


Be print-audit / adverticum 


06 


18 


/ 2011. NOVEMBER 30. / 


COMPUTERWORLD /IMPRESSZUM 


AKTUÁLIS 


HYDE TECH CORNER 

Heti összeállításunkból megtudhatják, győze- 
delmeskedhet-e egy olasz matematikus kereső- 

je a Google felett, valamint az is kiderül, hogy vajon 
mennyire kényes kérdés a munkavállaló levelezése. 


MAGYAR HACKER A PÁCBAN 

Bűnösnek vallotta magát az a magyar férfi, aki 
feltörte a Marriott International számítógépes 
rendszerét és megzsarolta a szállodaláncot, hogy 
közzéteszi a társaság bizalmas adatait, amennyi- 
ben nem hajlandók őt alkalmazni. 


MOBILITÁS A VÁLLALATIRÁNYITASBAN 

20 éves a MultiSoft Kft., ez alkalomból bemutat- 
ta legújabb termékét, a Microsoft vállalatirányítá- 
si rendszerét okostelefonokon is elérhetővé tevő 
MobileNAV kliensalkalmazást. 


FÓKUSZ 


KEGYELMET NEM ISMERŐ TAMADÁSOK 

Az APT (Advanced Persistent Threat) a fejlett, 
perzisztens fenyegetettségek összefoglaló neve, 
rövidítése. Rögtön adódik a kérdés, hogy a , fejlett", 
a ,perzisztens" és a , fenyegetettség" kifejezések 
ezúttal pontosan mit is takarnak. 


HÁLÓBAN 


VILAÁGRENGETŐ DURRANAS 

AZ ADATSZMOGBAN 

A Palantir Technologies elemzőszoftvere segítsé- 
gével a tömeges adatok káoszából képes kinyerni 


a releváns információkat, megtalálni közöttük a va- 
lódi kapcsolatot, feltárni és bizonyítani az összees- 


küvést, csalást, politikai és gazdasági fondorlatot. 


SZOLGÁLTATÁSOK A FELHOBEN 
Kiszervezhető-e a vállalati szintű vezetékmentes 
hálózati felügyelet a felhőbe? És ha igen, milyen 
feltételek mellett? Cikkünk ezekre a kérdésekre 
keresi a választ. 


KKV-CORNER 
FELHŐREPERTOÁR 


Idehaza is egyre nagyobb kínálatból választhatnak 
azok a vállalkozások, amelyek valamilyen felhő- 
alapú szolgáltatást szeretnének igénybe venni. 
Cikkünkben néhány Magyarországon működő cég 
cloudos szolgáltatásának bemutatásával próbá- 
lunk rávilágítani a lehetőségekre. 


FELHOSÓDES A SZOLGÁLTATÁSPIAC EGEN 

A hazai vállalatok a felhőben is a testre szabott 
megoldásokat keresik, ami versenyelőnyt ad a he- 
lyi viszonyokat ismerő szolgáltatóknak. 


14. CISCO EXPO 
A hálózatok egyre inkább stratégiai eszköznek 
számítanak. 
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Sík Zoltán Nándor: Mégis, kinek az adata? 
Informatikai biztonság, információbiztonság, 


hiszen olyan gyorsan változik a világ, hogy mire 


tudatba való bevezetése megvalósul, addigra már 
egy másik fogalom veszi át a helyét. 


Az elemzőrendszerek előre megjósol- 
hatják egyes bűnözési fajták elköveté- 
sét. Az amerikai rendőrség lecsapott 
a lehetőségre. 


Hackereket eddig még sohasem fenyegettek fizikai 
megsemmisítéssel, ám a Pentagon katonai csapást is 
megengedhető lépésnek tart a kiberterroristák ellen. 


Az egyik ázsiai vállalatot egy nagyszabású, elosztott 
szolgáltatásmegtagadási támadás érte. Ez az eset is 
alátámasztja a DDOS-akciók kapcsán megfigyelhető 
trendeket. Mire számíthatunk? 


sa 
nd 4 Anehézsúlyú tőzsdei befektetők 
§ 5 szemében a világ legértékesebb 


zg techcége, az Apple csak annyit ér, 
amennyit aktuális slágertermékei 
pet hoznak. Sokkoló vélemények. 
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kiberbiztonság — sokan keverik ezeket. Nem csoda, 


egy-egy fogalomnak a megértése, definiálása, köz- 


VÉLEMÉNY 


MIt Is jeertggek] 
adataink 

nekünk, egyes 
embereknek, 

mit jelentenek 

az üzleti élet, 

a tudomány 
világa és mit az 
állam számára? 
Az információs 
társadalmak 
korában erre azt 
kell válaszolnunk: 
mindent. 
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Mégis, kinek az adata? 


Informatikai biztonság, információbiztonság, kiberbiztonság — sokan keverik 
ezeket. Nem csoda, hiszen olyan gyorsan változik a világ, hogy mire egy-egy 
fogalomnak a megértése, definiálása, köztudatba való bevezetése megvalósul, 
addigra már egy másik fogalom veszi át a helyét. 


együk sorra! Az informatikai biztonság (IT- 

biztonság) az informatikai rendszerekre 

vonatkozó követelmény: itt a rendszerek biz- 

tonsága a meghatározó elem. Az információ- 
biztonság fókuszában az információ van, az informatika 
a technikai , kellék". Igaz azonban, hogy az információ- 
biztonsághoz nemcsak az elektronikus, hanem például 
a papíralapú információk biztonságát is hozzá kell ven- 
ni [dokumentumbiztonság), sőt időnként nemcsak in- 
formációbiztonságról, hanem adatbiztonságról is 
beszélnek (holott az értelmezett adatokat hívjuk infor- 
mációknak), mi több, az információbiztonságnak köze 
van a biztonság több más ágához is (például a fizikai és 
a személyi biztonsághoz). 

Az információbiztonság azon ágát, amely az elektro- 
nikus ,cyber" (kiber) térben értelmezett adatok bizton- 
ságával foglalkozik, jobb híján kiberbiztonságnak hív- 
juk. Bár még abban sincs egyetértés, hogy mi is az 
a kibertér: csak az internetes világ, vagy bármilyen 
infokommunikációs infrastruktúrán értelmezett elektro- 
nikus adat? 


A fiatalabbaknak a kiberbiztonság kb. a fentieket jelen- 


ti, az idősebbeknek azonban a kibernetika, az informá- 
ciófeldolgozás tudománya is eszükbe jut róla. Jó példa 
erre Moldova György: Ferencvárosi koktél című könyvé- 
ben megjelent novellája, a Verebes, a túl művelt bokszoló 
azon része, amikor a címszereplő arról panaszkodik, 
hogy a kezébe került kibernetikai mű címénekis csak 

a felét értette meg: , A xkibers az rendőr, de mi az, hogy 
pPnetikax?" 

A keveredő és még nem magyarosított, sőt nem is iga- 
zán értelmezett fogalmak erdejében tehát eléggé nehéz 
eligazodni, hát még fontosságukat, az ezzel kapcsola- 
tos szerepköröket azonosítani, a feladatokat definiálni 
és végrehajtani. Holott a kérdés nemis olyan bonyolult, 
csak el kell gondolkoznunk azon, hogy mitis jelentenek 
adataink, információink, nekünk, egyes embereknek, mit 
jelentenek az üzleti élet, atudomány világa és mit az ál- 
lam számára. Az információs társadalmak korában 
erre azt kell mondanunk: mindent. Az adatok és informá- 
ciók, sőt leginkább ezek elektronikus formája (az egy- 
szerűség kedvéért a továbbiakban csak adatok) nélkül 
ugyanis ma már semmi sem működik, összeomlana 
a társadalom, annak minden ága: a politikai, alkotmá- 
nyos rendszer, a gazdaság, a kultúra, a környezet és ma- 
ga a védelem. 


Az adatok lassan kivívják azt a helyet, mint életünk 
többi pillére: család, munka, egészség. Ennek pedig 
egyik fő — hanem a legfőbb — oka, hogy a társadalom 
számára a rólunk nyilvántartott adatok alapján létezünk, 
életünk minden egyes mozzanatát elektronikus adatok 
áramlása jelzi. Ezek nélkül a digitális kor Robinson 
Crusoe-jává válnánk, igaz, kicsit rosszabb életben mara- 
dási eséllyel, mint Defoe hőse a lakatlan szigeten. 

Ugyanígy ki vannak szolgáltatva az adatoknak az üzle- 
ti élet, atudomány szereplői, de maga az állam is. Adatok 
nélkül összeomlana az államhatalmi rendszer, a közigaz- 
gatás, és a kialakuló anarchia maga alá temetné a társa- 
dalmat. Így az államnak kiemelt felelőssége van az ada- 
tok biztonságát illetően akkoris, ha ezek jó részét nem 
az állami, hanem az üzleti vagy a civil szféra kezeli. Az 
adatok egy kiemelt halmaza méltán nevezhető a nem- 
Zet elektronikus adat- és információvagyonának, röviden 
Nemzeti Adatvagyonnak. 

Ez az adatvagyon azonban nem önmagában létezik, 
hanem valahol létrejön, tárolják, feldolgozzák, átviszik, 
megjelenítik, felhasználják stb. Az, ahol mindez megva- 
lósul, az információs infrastruktúrák egy speciális for- 
mája: a kritikus információs infrastruktúrák birodalma. 
Ezért ennek védelme kiemelt feladat, amiért elsősorban 
az állam tartozik felelősséggel, holott ennek nagy része 
nincs is állami kézben. 

S ha már a kiberteret emlegettük, még egy fogalom 
ide kívánkozik, aminek igen sok köze van a kritikus in- 
formációs infrastruktúrákhoz mint célpontokhoz: ez 
a kiberterrorizmus. Igaz, mondhatjuk, hogy nemcsak ter- 
roristák támadják a kritikus (információs) infrastruktú- 
rát, hanem hackerek, bűnözők, kémek, sőt államok is 
(ez utóbbira példa a közelmúltból a Stuxnet vírus). Sőt, 

a kibertámadáson kívül létezik és bevethető az informá- 
ciós hadviselés fegyverarzenáljának összes eleme, a ve- 
zetési hadviselési eszközöktől a pszichológiai hadvise- 
lésig. Így az sem véletlen, hogy az USA egy esetleges 
atomtámadás mellett egy információs hadviselési táma- 
dástól tart a legjobban. 

Mindezekből látszik, hogy átalakuló világunk az infor- 
mációs társadalom előnyei mellett kénytelen szembe- 
sülni annak veszélyeivel is. Újfajta sebezhetőségek, ve- 
szélyek, lehetséges következmények — egyszersmind 
újfajta kockázatok jelentek meg. Ezeket a kockázato- 
kat pedig minimalizálnunk, folyamatosan kezelnünk kell 
mindannyiunknak, nem csak az államnak." 


Hyde Tech Corner 
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Ezen a héten Miyazaki Jun keresőmarketing-szakértő és Jóri 
András adatvédelmi biztos kommentálja a hét híreit, eseményeit. 
/ összeállította: Tóth Lívia 


Heti összeállításunkból megtudhatják, győzedelmeskedhet-e egy olasz matematikus keresője a Google felett, valamint az is kiderül, 


hogy vajon mennyire kényes kérdés a munkavállaló levelezése. 


Egy olasz matematikus - aki a Google keresőalgoritmusának 
fejlesztésében is részt vett — azt tervezi, hogy még idén bemutatja 
saját projektjét, amely versenyképes lehet a legnagyobb kere- 
sőkkel szemben is. A várhatóan Volunia nevet viselő keresőmotor 
mögött egy teljesen újfajta szemlélet húzódik -— állítja Massimo 
Marchiori, aki nem adná a nevét a projekthez, ha nem hinne ab- 
ban, hogy egy nagy jelentőségű dolog készül. 


MIYAZAKI JUN 


KERESŐMARKETING-SZAKÉRTŐ 


Korai lenne találgatásokba bocsátkozni a Voluniával kap- 
csolatban, hiszen gyakorlatilag semmit nem tudunk azon- 
kívül, hogy , forradalmian új" lesz. Az ilyen , Google-killer" 
jelzők azonban általában inkább bombasztikusak, mint- 
sem megalapozottak. 

Ha megnézzük, a legkomolyabban vehető próbálkozás az elmúlt években 
a Bing volt, amibe a Microsoft beleadott apait-anyait és egy nagy talicska pénzt 
sem sajnáltak tőle. E háttér ellenére sem tudott mit kezdeni a Google-lal, inkább 
az egyéb, kisebb amerikai keresők piacát kannibalizálta. 

Az efféle alternatív próbálkozások inkább az innováció szempontjából fonto- 
sak. A közeljövőben nem várható, hogy akár egy anyagiakkal jól ellátott multi 
vagy pedig egy kicsi, kezdő, de zseniális garázscég (mint ahogyan a Google is in- 
dult) meg tudja rengetni a piacot. Egy teljesen friss fejlesztés legnagyobb remé- 
nye az lehet, hogy szemléletben, technológiában tényleg valami gyökeresen újat 
és egyedit alkot, ami van annyira értékes, hogy valamelyik multicég megvegye 
azt, és beépítse a saját keresőjébe. 

Teljesen más világ van, mint amikor a Google elindult: korának elfeledett konku- 
rensei ugyanis nem voltak jó keresőalkalmazások, sokan használták őket ugyan, 
de senki sem volt megelégedve velük. Emlékszünk még azokra a szoftverekre, 
amelyek egyszerre kerestek több különböző keresőben, és a begyűjtött talála- 
tokat rangsorolták valamilyen saját algoritmus szerint? Azért volt igény ezekre, 
mert a legtöbb ilyen kereső borzasztóan rossz találatokat adott. 

A Google azért tudott sikeressé válni, mert a felhasználók elégedetlenek vol- 
tak a konkurensekkel szemben, és a fejlesztők erre az elégedetlenségre adtak 
nagyon jó választ. A mai felhasználók túlnyomó többsége azonban teljesen elé- 
gedett a Google-lal: nincs bennük igény egy jobb keresőre, hiszen a Google 1002- 
ig kiszolgálja őket. Új keresőt fejleszteni pont ugyanolyan hálátlan feladat, mint 
vadiúj kólát kitalálni — a Coca-Cola mellett nincs szükség újabbra. A Google ugyan- 
így az egyik legnagyobb globális márkává lépett elő — az ő megszorongatása 
alapvetően nem fejlesztési kérdés, nem egy jobb algoritmuson múlik a siker." 


MEGJELENT AZ OPENSUSE 
12.1 / Az új disztribúció olyan 
platformfejlesztéseket és könnyen 
használható eszközöket tartalmaz, 
amelyek lehetővé teszik a felhaszná- 
lók számára a legújabb ingyenes és 
nyílt forrású technológiák használa- 
tát fizikai, virtuális és felhőkörnyezet- 
ben egyaránt. 


LIBREOFFICE-GYAKORLAT 
A NOVELLNÉL / Gyakorlati helyeket 
biztosít végzős informatikus-hallga- 
tók számára a Novell Magyarország 
— HuEdu programjának keretein 
belül. Az ELTE Informatikai Karáról 
érkező diákok például a LibreOffice 
irodai programcsomag fejlesztésé- 
hez járulhatnak hozzá a hathetes 


í időszak során. A szakmai gyakorlat 
! alatt a hallgatók olyan programozási 
) feladatokat oldanak meg, amelyek 
! elvégzése néhány hét alatt reálisan 


! A nyáron elindult programban első- 


Csakúgy, ahogy a munkaadó sok esetben elvből szabályozza 
alkalmazottjai munkahelyi internethasználatát, ajánlatos ugyanezt 
tenni az e-mail forgalom kapcsán is, hiszen a munkavállalók , privát 
kommunikációs ügyeinek" munkaidőben való intézése számos 
nem kívánt hatást eredményezhet. Egyértelmű belső szabályozást 
kell kialakítani, amelyben minden érintett munkavállaló megismer- 
heti az e-mail fiók megengedett és tiltott használatának eseteit. 


e . a NN 9 
DR. JORI ANDRÁS 
ADATVÉDELMI BIZTOS 
A munkavállalók e-mail postafiókjának ellenőrzése az 
adatvédelmi biztos munkajogi vizsgálatainak egyik gyako- 
ri tárgya. Az állásfoglalásokban többek között arra hívom 
fel a munkáltatók figyelmét, hogy önmagában nem teremt 
jogalapot az ellenőrzéshez, ha az e-mail postafiókot a munkáltató adja át a mun- 
kavállalónak. Például az e-mail postafiókba érkező levelek címzettjei nem feltét- 
lenül vannak tudatában annak, hogy a levelük tartalmát a címzetten kívül más, 
harmadik személy is megismerheti. Ezzel az érintett személy levéltitok-védelmé- 
hez való jogát, illetőleg aszemélyes adatok védelméhez való jogát sértenék meg. 

Az e-mail postafiók ellenőrzésével kapcsolatosan a biztos gyakorlatában kiala- 
kult jogszerű megoldás az lehet, ha a munkáltató tájékoztatja a munkavállaló- 
it arról, hogy az e-mail postafiókot kizárólag hivatali célból használhatja, és min- 
denképpen szerencsés, ha az ellenőrzéssel kapcsolatos szabályokat utasítás 
formájában közzéteszi. 

Lényeges, hogy a vezető a levél tartalmát közvetlenül soha nem ellenőrizhe- 
ti, hanem a levelek fejlécének áttekintését követően a munkavállalótól kérheti 
meg a kiválasztott leveleket. A munkavállaló ilyen esetben csak akkor tagadhat- 
ja meg a levél átadását, ha azzal a saját vagy a küldő, illetőleg a fogadó levéltitok- 
hoz vagy a személyes adatok védelméhez való jogát sértené meg. 
Szintén jogszerű megoldás lehet, ha a munkáltató informatikai megoldások révén 
korlátozza az e-mail levélhez csatolható fájlok fajtáját, terjedelmét, így akadályoz- 
va meg, hogy a munkavállaló jogosulatlan adatokat fogadjon, vagy a munkáltató 
üzleti érdekét sértő adatokat továbbítson harmadik személy részére." 


környezetirányítási rendszereket. Az 
előző évekhez hasonlóan a MagiCom 
egyik rendszerében sem találtak az 
auditorok a szabványoktól való elté- 
réseket. A MagiCom elsőnek szerezte 
meg az I15027001 alapú információ- 
védelmi tanúsítványt, amit azóta is 
folyamatosan fenntart. 


kivitelezhető, ilyen például a kódtisz- 
títás, a refactoring vagy a hibajavítás. 


ként négy hallgató vett részt. 


SIKERES FELÜLVIZSGÁLAT 
A MAGICOMNÁL / Idén is integrált 
felülvizsgálat keretében vizsgálták át 
az SGS Hungária auditorai a MagiCom 
által üzemeltetett 1509001 alapú mi- 
nőségirányítási, 15027001 alapú infor- 
mációvédelmi, illetve az 155014001-es 
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Telecom Loyalty 
and Retention 
) allanlloyds.com 


Hangrögzítési megoldá- 
sok az analóg telefontól 
a mobilig 

) gloster.webex.com 


A vSphere platformhoz 


kapcsolódó legfonto- 
sabb VMware megol- 


/ Az Amerikai Igazságügyi Minisztérium 
hivatalos közleménye szerint bűnösnek vallotta ma- 
gát az a magyar férfi, aki a felhozott vádak szerint 
feltörte a Marriott International számítógépes rend- 
szerét és megzsarolta a szállodaláncot, hogy közzé- 
teszi a társaság bizalmas adatait, anennyiben nem 
hajlandók őt alkalmazni. 

A baltimore-i 26 éves magyar állampolgárságú 
hacker, N. Attila a marylandi kerületi bíróság előtt egy 
vádalku részeként vallotta bűnösnek magát. A vád- 
lott 2010. november 11-én e-mailben arról értesítet- 


te a Marriottot, hogy hónapokkal korábban behatolt 
a számítógépes rendszerébe. A magának állást kö- 


slat Magyar hacker a pácban 


vetelő férfi a titkos adatokhoz való hozzáférést egy 

Marriott-alkalmazottnak címzett e-mail csatolmány- 
ban juttatta be a rendszerbe. A csatolmány segítsé- 

gével gyakorlatilag egy hátsó ajtón keresztül tudott 
hozzáférni a cég adataihoz. 

A hacker megzsarolta a hotelláncot, hogy ha nem 
kap állást, belső információkat fog kiszivárogtatni. 
Mivel levelére semmilyen választ nem kapott, N. Attila 
két nappal később egy 8 csatolmányt tartalmazó 
e-mailben küldte el a szavainak hitelességét igazoló 
bizonyítékot: a levél a Mariott-tal kapcsolatos pénz- 
ügyi dokumentációkat és egyéb, bizalmas informáci- 
ókat tartalmazott. 


dások 


3 gloster.webex.com 


IT-menedzsmentről 


egymás közt 


) balabit.com/hu/ 
techreggeli 


A Marriott együttműködést színlelt, de közben je- 
lentette az esetet az amerikai elnököket is védő 
Secret Service-nek. A szervezet egy fiktív Marriott- 
személyzetis nevében levelezni kezdett a zsarolóval. 
N. Attilát egy állásinterjú reményében Washingtonba 
csalták, ahol a repülőtérre való megérkezése után le- 
tartóztatták. Repülőjegyét a Marriott fizette... 

Büntetéséről 2012. február harmadikán döntenek. 
A férfira rosszindulatú kód terjesztéséért 10 évig, 

a bizalmas információk nyilvánosságra hozásával 
való fenyegetőzésért pedig 5 évig terjedő szabad- 
ságvesztést szabhatnak ki. 


Mobilitás a vállalatirányításban 


ubileumi ügyfélnapot tartott 
a fennállásának 20. évforduló- 
ját ünneplő MultiSoft Kft., ahol 
bemutatta legújabb termékét, 
a Microsoft vállalatirányítási rendsze- 
rét okostelefonokon is elérhetővé tevő 
MobileNAV kliensalkalmazást. 
A MultiSoft 1991-ben hétfős vállalko- 


zásként indult, és kezdetben a Siemens- 


csoport megbízásából német, illetve 
osztrák projekteken dolgozott. Szakem- 
bereit ezt követően is bérbe adta nyu- 
gat-európai projektekhez, többek kö- 
zött így került kapcsolatba a Philipsszel 
és a dán Navisionnel. A Philips egyik üz- 
letága, a Dictation Systems 2006-ban 
teljes szoftverfejlesztését kihelyezte 
a MultiSofthoz. Azóta, hogy a Microsoft 
felvásárolta a Navisiont, melynek válla- 
latirányítási rendszere Dynamics NAV- 
ként él tovább, a MultiSoft a szoftveróri- 
ás egyik legsikeresebb, többszörösen 
díjazott partnerévé vált Magyarorszá- 
gon és nemzetközi összehasonlításban 
egyaránt. 

Kelemen Gábor ügyvezető igazgató 
nyitó előadásában arra is kitért, hogy 
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a nehéz gazdasági körülmények ellené- 
re a cég árbevétele az elmúlt két évben 
sem csökkent, tavaly is több mint 200 
projekten dolgozott, és többek között 
olyan új ügyfeleket szerzett, mint a Híd- 
építő Zrt., a Pannónia Ethanol, a KA-VOSZ, 
a Sodexo és a Renault Trucks, miközben 
a cég szakemberei harmincnál több új 
szakmai minősítést is szereztek. A jövő 
évi tervekről szólva az igazgató kiemel- 
te, hogy a MultiSoft az ügyfelek még ha- 
tékonyabb támogatására fog törekedni. 
Ennek érdekében frissíti és funkcioná- 
lisan is bővíti az online ügyfélszolgálat 
felületét, és 2012-ben is tartani fog in- 
gyenes oktatásokat a felhasználóknak. 
Az igények feltérképezésétől a megva- 
lósításon át a támogatásig a cég olyan 
élményt kíván szerezni ügyfeleinek, 
amelyből egyértelműen kitűnik, hogy 
nem szoftvertermékeket értékesít, ha- 
nem megoldásokat szállít. Kelemen Gá- 
bor kiemelte, hogy a MultiSoft stratégiai 
szerepet szán a mobilplatformokra való 
alkalmazásfejlesztésnek. 

A vállalat legújabb fejlesztését, 
a MobileNAV alkalmazást Ádám Zoltán, 


a MultiSoft értékesítője és Major Tibor 
projektvezető mutatta be. A jelenleg 
Android platformon futó alkalmazás- 
sal az ajánlatadástól a riportkészíté- 
sig a Microsoft Dyunamics NAV válla- 
latirányítási rendszerének számos 
funkciója okostelefonról is használható. 
A MobileNAV ráadásul 
olyan extra lehetősé- 
geketis kínál, mint pél- 
dául az ügyfélkartonon 
szereplő telefonszám 
hívása egy kattintás- 
sal, vagy a cím megje- 
lenítése térképen, illet- 
ve a beépített kamerát 
tartalmazó okostelefon 
egyúttal vonalkód-ol- 
vasókéntis használ- 
ható. A MultiSoft már 
dolgozik az iOS platfor- 
mon futó változaton, 
és az alkalmazás a jö- 
vő év első felében Windows Phone-alapú 
okostelefonokon is elérhető lesz. 

A rendezvényen előadott Ludwig Neet, 
az iparági CRM-megoldásairól ismert 


CAS Software AG magyar származású 
alapítója is. A MultiSoft partnere a dizájn 
szoftverfejlesztésben betöltött szere- 
pét hangsúlyozta. A résztvevők emel- 
lett előadásokat hallhattak a Microsoft 


Dynamics-termékek legújabb verzióiról 
és megismerhették annak a projektnek 


A 20 éves MultiSoft ügyfélnappal ünnepelt 


a tapasztalatait is, amelynek eredmé- 
nyeként a Fujifilm Magyarország ta- 
valy 3 hónap alatt átállt a Djnamics 
NAV használatára. 


Innováció újratöltve 


Idén is sokat nyerhetnek a kkv-k az Invitel pályázatán. Az InnoMax-díj 
hagyományteremtő jelleggel jött létre. Az Invitel célja, hogy a hazai 
kkv-szektor szakértő, tele- és infokommunikációs partnereként felhívja 

a figyelmet a körülöttünk működő - nehéz piaci szituációkban is helytálló 
— valóban kreatív, innovatív cégekre. Másképpen fogalmazva, teret és 
lehetőséget kíván adni a fejlődni képes vállalatoknak, hogy megmutassák 
magukat a szélesebb közvéleménynek és persze, hogy nyerjenek. 


nnováció, hatékonyság, maximalizmus, kreati- 
vitás — ezek a kulcsszavai az InnoMax-pályázat- 
nak, amelyet az Invitel a tavalyi és a tavalyelőt- 
ti évben elért sikerek biztató eredményeit kö- 
vetően idén már harmadik alkalommal hirdet meg. 
Az InnoMax-díjra kis- és középvállalatok nevezhetnek 
megvalósult ötletekkel, a hatékonyságot javító innová- 
ciókkal, üzleti fejlesztésekkel. De nemcsak szolgálta- 
tás- vagy termékfejlesztéssel lehet pályázni! A lényeg: 
az üzleti innováció. Így például termelési, logisztikai, il- 
letve akár HR-területről is érdemes nevezni. 

, Az InnoMax-díjjal az Invitel támogatni és ösztönöz- 
ni szeretné az innovatív kis- és középvállalatokat, hogy 
merjenek új dolgokat létrehozni, új irányokba elindul- 
ni, hogy példát mutatva teremtsenek biztos alapot az 
innovatív gondolkodás elterjedésének. Az ország ver- 
senyképessége is múlik azon, hogy mikért teljesítenek 
majd ezek a cégek a következő években" — fogalma- 
zott Zsembery György, az Invitel vezérigazgató-helyet- 
tese, aki egyben az InnoMax-díj zsűrijének elnöke is. 

A szervezők további célja, hogy az üzleti maxima- 
lizmus, az innováció megkapja azt a kiemelt figyel- 
met, amit megérdemel — és amiről a gazdasági válság, 
a visszaesés miatt ritkábban esik szó mostanában. 

A verseny arra is lehetőséget ad, hogy a tehetséges 
vállalkozások egy kicsit másképpen is megmutatkoz- 
zanak. Bemutassák azt, amire büszkék, amit a maguk 
erejéből, tehetségéből hoztak létre. 


Az InnoMax a kkv-knak szól. Az Invitel választása azért 
esett a kis- és középvállalkozásokra, mert egyrészt 
ügyfélkörének is jelentős részét teszi ki ez a szektor — 
és ezis hozzájárult a cég sikeréhez —, másrészt ezek 
a cégek nem elhanyagolható mértékben, nagyságren- 
dileg 45 százalékkal járulnak hozzá a hazai GDP-hez, 
így tehát jelentős a gazdaságban betöltött szerepük is. 
A korábbi felhívásokra a résztvevők mintegy fele az in- 
formatika területéről érkezett, de mellettük a gazdaság 
szinte valamennyi szegmenséből nyújtottak be pályá- 
zatot, vagyis igen széles volt a skála. 


Az előző két év nyertesei között vannak olyan cé- 
gek, amelyek számára az innováció üzleti kérdés, 
mert ilyen iparágban dolgoznak, ebből élnek. Ilyen 
például a Hedz Magyarország Kft., amely iziSHOP, 
mTicket és eTicket rendszerével pályázott két éve. 
De ugyanígy az első InnoMaxon nyert díjat a 3D-s 
televíziózásban élenjáró iPONT International Kft. 
vagy az Opten Informatikai Kft. is. Ez utóbbi vállalat 


professzionális cég-adatbáziskezelő rendszerével 
érdemelte ki az elismerést. 

A tavalyi évben az InnoMax zsűrije díjazta a GISDATA 
Kft. pályázatát — a cég egy térkép alapú internetes 
keresőmotort (GlSearch) fejlesztett. De díjat nyert 


a NetLockis eGyűlés alkalmazásával, amelyen keresz- 


tül oly módon tarthatunk hiteles és biztonságos virtu- 
ális taggyűlést vagy megbeszélést, hogy annak ered- 
ménye (például jegyzőkönyv, határozat) bárhol, így 

— többek között — cégbíróság előtt is felhasználható. 
A legnagyobbak között, legalábbis méretben, azaz 

a 710—250 fős vállalati kategóriában a NEXON lett 

a győztes. A vállalat a dolgozók elégedettségét növelő, 
dolgozói portál funkcióval is rendelkező humán erőfor- 
rás és vállalatirányítási menedzsment megoldást fej- 
lesztett, amely felhőszolgáltatásként is elérhető, így 


— mivel kezdő beruházást nem igényel — kevésbé tőke- 


erős kkv-k számára is előnyös. 

Az InnoMax azonban nemcsak az informatikai piac 
innovátorairól szól. A Medicover Zrt. például a gyógyi- 
tást segítő, az orvos-beteg kommunikációt hatéko- 
nyabbá tevő rendszer fejlesztésével nyert különdíjat. 
A tavalyi évben pedig egy kertészettel foglalkozó kis- 
vállalkozás, az Mg Park nyerte el a Kürt Zrt. külön- 
díját. Ők azt mutatták be, hogyan használják az 
internetet az üzletszerzésben. 


A tavalyi év kedvező tapasztalatai kap- 
csánismét lesz InnoApps pályázat is, 
azaz a felsőoktatásban tanuló, illetve 
középiskolás , applikátorfejlesztők" 
versenye. Két kategóriában nevez- 
hetnek a fiatalok: az üzlethez, mun- 
kához kötődő ,komolyabb" témájú 
fejlesztésekkel a Ne szórakozz! 
kategóriában, a ,könnyedebb" 
hangvételű fejlesztésekkel pe- 


COMPUTERWORLD 


dig a Szórakozz! kategóriában lehet pályázni. , Az Invitel 
számára fontos, hogy a legtehetségesebb fiatal fejlesz- 
tőkis teret kapjanak tehetségük megmutatásához, és 
persze forrást további ötleteik megvalósításához. Az 
idei év újdonsága, hogy az Invitel a középiskolások szá- 
mára is megnyitja a pályázati lehetőséget. 

A tavalyi évben, a Szórakozz! kategóriában Kátai Imre 
József nyert díjat pályázatával, amellyel mozgó, inter- 
aktív háttérképet varázsolhatunk régen hallgatott al- 
bumaink felidézéséhez. A Ne szórakozz! kategória 
érdekessége, hogy nyertesét, Huszár Csabát szer- 
ződtette egy közös projektre az InnoMax-díjas tér- 
informatikával foglalkozó GISDATA. Azt hiszem, ennél 
jobban semmi sem igazolhatná, hogy van értelme 
folytatni, sőt bővíteni az InnoApps díj lehetőségeit" 

— mondta az Invitel vezérigazgató-helyettese. 


Az InnoMax pályázat idei, második 
eredményhirdetésén merült fel az egyik 
pályázóban, hogy jó lenne, ha a részt- 
vevők nemcsak egy-egy ilyen alkalom- 
mal, hanem gyakrabban, a két pályáza- 
ti időszak között is találkozhatnának, így 
is tanulva egymástól. Így született meg 
az InnoMax Klub ötlete. ,Ezeken a reg- 
geliken elhangzó rövid előadásokkal 
azt szeretnénk elérni, hogy olyan tip- 
peket és ötleteket kapjanak a résztve- 

vők, amelyeket saját vállalkozásuk 
fejlesztésében is felhasználhatnak" 
— mondta Zsembery György. II 


Az innovatív kis- és középvállalatok versenyére 2011. nevember ző röV2öTé Tema 


ige hEEHEVeznSEngezeélégéndőjelkéresíhita 


oldalt, majd 


a evezés -re kattintva kitölthető a rövid pályázati úrlap. 


AKTUÁLIS 


25 ÉVES AZ OMIKRON INFORMATIKA KFT. 


Negyed évszázadnyi IT 


AzIT világában 25 év már történelemnek számít, és az OMIKRON folyamatosan aktív részese volt ennek az izgalmas 
időszaknak. Az információtechnológia gyors fejlődése, a számítógépek hálózatba kapcsolása, a kapcsolatok minő- 
ségi változása, az összetett rendszerek, valamint az internet térnyerése pontosan jellemzik cégünk fejlődését is. 


örökbálinti székhellyel 1986. augusztus 
13-án alakult meg az OMIKRON Számítás- 
technikai Kisszövetkezet. Tevékenységé- 
ben már ekkor kiemelkedő szerepet ka- 
pott a hálózattervezés, emellett azonban jelentős 
részt képviselt a TANDON személyi számítógépek és 
FISKARS szünetmentes áramforrások értékesítése, 
telepítése, karbantartása, a szervertelepítés, de még 
a szoftverfejlesztés is. 
1992. december 31-én az OMIKRON Számítástechni- 
kai Kisszövetkezet OMIKRON Számítástechnikai és In- 


formatikai Szövetkezetté alakult át, és a tevékenység 
egyre inkább a nagy kiterjedésű, nagy bonyolultságú 
hálózatok tervezése, kivitelezése és üzemeltetése felé 
fordult. Első partnereink (ODS, MADGE, 3COMJ) termékei 
ma már múzeumba kerültek. 


1997 áprilisában új területtel bővült a cég tevékeny- 
sége: megalakult az AMP NETCONNECT Center üzletág. 
Az üzletág létrejöttének története 1989-ig nyúlik visz- 
sza, ugyanis a hálózatok építéséhez már ekkoris az 
AMP termékeit alkalmaztuk. 

Húszéves szövetkezeti múlt után az OMIKRON Szá- 
mítástechnikai és Informatikai Szövetkezet 2005. de- 
cember 31-én OMIKRON Informatika Kft.-vé alakult át. 
Az új szervezeti formában megmaradt a magas hoz- 
záadott értéket adó Informatikai Szolgáltatások és 
a szakértői központként nagykereskedelmet folytató 
AMP NETCONNECT Center üzletág. 


AMP NETCONNECT CENTER UZLETÁG 

Az OMIKRON Informatika Kft. 1997 óta az AMP System 
Master disztribútora. E minőségben Magyarorszá- 
gon az AMP legnagyobb kereskedelmi és egyetlen 
szakmai támogatástis nyújtó partnere. Az OMIKRON 
AMP NETCONNECT Center munkatársai magas szintű 
AMP-képesítéssel és termékismerettel rendelkeznek. 
A gyors kiszolgálásra 50 millió Ft-os raktárkészlet áll 
rendelkezésre, amely ma már a webáruházon keresz- 
tülis elérhető https://webshop.omikron.hu. Speciali- 
tás, hogy nagy rendszerek kivitelezésénél akár 25 éves 
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rendszergarancia is elérhető, és egyedülálló felügyele- 
ti megoldások (AMPTRAC, OUAREOJ is növelik a hálóza- 
tok biztonságát. 


INFORMATIKAI SZOLGALTATASOK 

Az OMIKRON 25 évvel ezelőtt felismerte, hogy a háló- 
zatba kapcsolt számítógépek a termelés, a gazdaság, 

a kis- és nagyközösségek számára egy új növekedé- 

si pályát, új gazdasági és életminőséget nyitnak meg. 
Hozzáfogtunk, hogy megtanuljuk és megvalósítsuk ezt 
a technológiát, és tanuljuk tovább, egyre bonyolultabb 
tételek formájában. Legfontosabb értékünket magasan 
képzett munkatársaink jelentik. 

Alkalmazott megoldásainkban kiforrott, az infor- 
matikai piacon jól ismert, megfelelő támogatottság- 
gal rendelkező gyártókra támaszkodunk. E gyártók- 
kal nem csupán kereskedelmi viszonyban állunk, 
mindig törekszünk a szakmai alapú partneri viszony 
kialakítására. 


Legfontosabb partneri kapcsolataink 

a Cisco Premier Partner — 15 éve foglalkozunk Cisco há- 
lózati megoldások tervezésével, telepítésével és üze- 
meltetésével. 

. Trend Micro Partner — 8 éve foglalkozunk a cég bizton- 


sági megoldásainak nagyvállalati környezetben törté- 


nő alkalmazásával. 

a BalaBit kiemelt support partner — cégünk az elsők kö- 
zött alkalmazta a BalaBit biztonsági megoldásait. Je- 
lentős műszaki tudásbázisunkis hozzájárult a ki- 
emelt support partneri fokozat eléréséhez. 

: RSA SecurID partner — RSA SecurlID és Authentication 
Manager integrált megoldásokat alkalmazunk nagy- 
vállalati környezetben. 


a Microsoft partner — a Microsoft TMG-megoldását alkal- 


mazzuk nagyvállalati környezetben. 

a Rittal RimatriX szervizpartner — géptermi megoldá- 
sainkban hangsúlyos szerepet kapnak a Rittal meg- 
oldásai. Munkáink során megszerzett speciális tudá- 
sunkatis elismerte a Rittal e partnerségi fokozattal, 
amellyel jelenleg egyedül az OMIKRON rendelkezik Ma- 
gyarországon. 

Az OMIKRON legfontosabb szolgáltatásai az integrált 
hálózatok tervezéséhez, telepítéséhez és üzemelteté- 
séhez kapcsolódnak. 

Rendszerintegráció 

: teljes vállalati informatikai környezet, hálózatok és 
kommunikációs rendszerek 

a informatikai hálózatok biztonsági megoldásai 

. szerverek virtualizációja 

. vezeték nélküli kommunikáció 

a hangátvitel IP-hálózaton, IP-telefonrendszerek 

. nyílt forráskódú rendszereken alapuló felügyeleti 
rendszerek fejlesztése 

: géptermek, adatközpontok teljes infrastruktúrájának 
tervezése és kivitelezése 


a telepített endszerek dokumentálása, ezen belül 
netViz-alapú online dokumentációs rendszer ké- 
szítése. 

Integrált kommunikációs rendszerek üzemeltetése 

és felügyelete 

Az üzletág stratégiailag legfontosabb szolgáltatási 
tevékenysége a telepített hálózatok, számítógépes és 
kommunikációs rendszerek üzemeltetése. Szerződé- 
seinkben 7x24 órában állunk ügyfeleink rendelkezésé- 
re az alábbi szolgáltatásokkal: 

: teljes vállalati informatikai infrastruktúra üzemelteté- 
se, a működés felügyelete, hibaelhárítás 

: védelmi rendszerek üzemeltetése 

a hálózatfelügyeleti rendszerek telepítése, paramétere- 
zése, üzemeltetése 

a a hálózati elemek, szerverek, szolgáltatások működé- 
sének monitorozása, naplózása, a működés, rendel- 
kezésre állás analízise. 

Az OMIKRON saját alkalmazásfejlesztése eredmé- 
nyeként — a kommunikációs rendszer eszközeinek 
működéséről folyamatosan gyűjtött adatokból — a cég 
sajátosságait tükröző online és időszakos értékelést 
készítünk az üzemeltetők és II-vezetők számára 
(Ioganalízis, adatbázisok létrehozása, megjelenítés, 
havi jelentések). 

Rendelkezésre állás: hálózati eszközök, szerverek, 

kapcsolatok és alkalmazások 

Forgalomanalízis: adatforgalom, URL-statisztikák, sáv- 

szélesség-kihasználás, protokoll statisztikák 

Kritikus helyzetek adatai: támadások, hibás állapotok, 

beavatkozások, vírusok 

Felhasználói statisztikák: internethasználat, felhasz- 

nálói adatok, autentikációs adatok. 


ADATKOZPONTOK TERVEZESE, 
KIVITELEZESE 

Az OMIKRON az elmúlt években több nagy gépterem 
informatikai infrastruktúráját tervezte a TIA—942 
szabvány ajánlásai szerint. Kiemeljük a géptermek 
szerverszekrényeinek folyadékhűtéses rendszere- 
it. A géptermi speciális hűtőrendszereket a Rittal LCP 
vízhűtéses technológiájára alapozva tervezzük. Ez- 
zel a technológiával szekrényenként akár 20 kW kon- 
centrált hűtőteljesítményt tudunk biztosítani. A gép- 
termi áramellátó és hűtőrendszerek telepítését 
üzemeltetését és karbantartását Rittal RimatriX szer- 
vizpartnerként végezzük. 


AZ ÚZLETI SIKER ZÁLOGA 

25 év alatt szándékunk szerint soha nem fordult 
elő, hogy rövid távú üzleti siker érdekében kockára 
tettünk volna hosszú távú együttműködést. Meg- 
győződésünk, hogy komoly szakmai és üzleti ered- 
ményt csak tartós üzleti kapcsolat keretében lehet 
elérni, aminek az alapja a tudás, a munka, a minő- 
ség és a bizalom. HI 


/ ADVANCED PERSISTENT THREAT - APT 


Az APT-k esetében 
a korai felismerés 


kulcsfontosságú a károk 
megelőzése, illetve 
csökkentése érdekében 


nem ismerő támadások 


A fejlett, célzott támadások az informatikai infrastruktúrákra, illetve az azok által tárolt, kezelt adatokra nézve 
igencsak jelentős kockázatokat hordoznak. E fenyegetettségek ellen a technológiai védelem korántsem 
elegendő, annál jóval többre van szükség. 


dén azinformatikai biztonság — a már hagyomá- 
nyosan sok problémát okozó kártékony progra- 
mok mellett — elsősorban a mobileszközök által 
jelentett kockázatokról, a cloud computing kap- 
csán felmerülő védelmi nehézségekről és az interne- 
tes fenyegetettségekről szólt. Eközben azonban egy 
jól megfigyelhető trend bontakozott ki, amely szerint 
a kiberbűnözés sok esetben már nem vaktában lövöl- 
döz, hanem célzott támadásokat hajt végre. Méghoz- 
zá olyan módon, hogy azok a kiszemelt szervezetek vé- 
delmi infrastruktúráját a lehető legtöbb szinten próbára 
tegyék. A célzott támadások elszaporodása némileg 
hasonlít a vírusok világában elmúlt években tapasztal- 
ható fejleményekhez. Napjainkban ugyanis a kárté- 
kony programok terjesztőinek már többnyire nem az 
a céljuk, hogy globális, a saját hírnevüket növelő fertő- 
zésekhez járuljanak hozzá, hanem az, hogy kisebb te- 
rületeken terjedő, sok variánsból álló víruscsaládokat 
hozzanak létre. Ezek révén a lehető legtovább tudnak 
észrevétlenek maradni mind az antivírus cégek, mind 
a felhasználók előtt. Céljuk pedig egyértelműen az 
anyagi haszonszerzés és az adatlopás. Nagyon ha- 
sonló a helyzet a fejlett támadások kapcsán is. 

Az elmúlt évek során egyre többször lehetett talál- 
kozni az APT (Advanced Persistent Threat) rövidítés- 
sel, amely napjainkban kezd olyan felkapott kifeje- 
zéssé válni, mint például a virtualizáció vagy a cloud 
computing. Azonban ez esetben olyan problémáról 
van szó, amelyet minden szervezetnek nagyon komo- 
lyan kell vennie. Kétségtelen, hogy a biztonsági cégek 
az APT-tis egyre többször említik meg marketingkam- 


pányaikban, azonban — mint látni fogjuk — most nem 
egy termékről, szolgáltatásról vagy egy hype-olt tech- 
nológiáról beszélünk, hanem olyan fenyegetettségről, 
amely ellen csak összetett, többszintű védelem kiala- 
kításával lehet felvenni a küzdelmet, és a siker még ek- 
kor sem garantált. 


Az APT (Advanced Persistent Threat) a fejlett, 
perzisztens fenyegetettségek összefoglaló neve, rö- 
vidítése. Rögtön adódik a kérdés, hogy a , fejlett", 

a ,perzisztens" és a , fenyegetettség" kifejezések ezút- 
tal pontosan mit is takarnak. 

Fejlett: atámadók számos eszközt használnak fel 
céljuk eléréséhez. Vagy rendelkeznek azokkal az erő- 
forrásokkal, amelyek révén nulladik napi sebezhető- 
ségek kihasználására alkalmas exploitokat tudnak ké- 
szíteni, vagy a feketepiacon vásárolnak ilyen kódokat, 
illetve azokat magukban foglaló kártékony programo- 
kat. Céljuk, hogy elkerüljék a célkeresztbe állított rend- 
szert körülölelő vagy az abban működő védelmi esz- 
közöket. A NIST (National Institute of Standards and 
Technology) mindezt így fogalmazta meg: a támadók 
alkalmazkodnak a védők erőfeszítéseihez annak érde- 
kében, hogy azokkal szembeszállhassanak. 

Perzisztens: a támadók egy jól meghatározott cél- 
lal tevékenykednek, és többnyire nem véletlenszerűen, 
találgatás útján próbálnak rájönni, hogy milyen sebez- 
hetőségeket tudnak kihasználni, hanem már felkészül- 
ten, alapos felderítómunka után lépnek akcióba. Amed- 
dig el nem érik a céljukat (például meg nem találják az 


általuk keresett bizalmas adatokat) , addig nem hagyják 
el a rendszert. Gondoskodnak arról, hogy a hozzáféré- 
sük fenntartható legyen. Sok esetben több hozzáférési 
pontotis kialakítanak, hogy a jelenlétüket huzamosabb 
ideig biztosítani tudják. 

Fenyegetés: a támadók általában nem egyszerű 
portszkenneléseket, SOL injection támadásokat stb. 
hajtanak végre, és legtöbbször nem alkalmaznak au- 
tomatizált károkozásra alkalmas programokat sem. 
Nyilván ezek is megjelenhetnek az eszköztárukban, 
azonban ez esetben célzott, irányított és komplex 
akciókról beszélünk, amelyek komoly fenyegetést je- 
lenthetnek az informatikai rendszerekre és az ada- 
tokra. Ennek megfelelően a védekezés sem kivitelez- 
hető hatékonyan csupán hagyományos biztonsági 
eszközök bevetésével. 


Az APT-támadásokat általában három vagy négy 
szakaszra bonthatjuk, de a lényeg minden esetben 
ugyanaz. Az első vagy nulladik fázisként a támadó 
pontosan feltérképezi a célpontot, és olyan személye- 
ket, alkalmazottakat keres, akiket social engineering 
trükkök révén rászedhet. Ezzel pedig el is érkeztünk 
az APT-k talán legfontosabb jellemzőjéhez, amely nem 
más, mint az emberi tényezőkre, tulajdonságokra épü- 
lő károkozások megjelenése a fejlett fenyegetettsé- 
gekben. Mint arról még később szó lesz, a védelmet ez 
alapvetően befolyásolja. 

Második lépésként a megtévesztett felhasználónak 
le kell futtatnia egy kódot, akár úgy, hogy megnyit egy 
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e-mailben lévő ártalmas állományt, vagy megtekint egy kár- 


tékony weboldalt. Egy — általában nulladik napi — sérülékeny- 

R G A V G A B j ség kihasználásával a támadó egy hátsó kaput tud felépíteni, 
amelyen keresztül hozzáfér a szervezet belső informatikai inf- 
hú rastruktúrájához. Az ilyen módon megfertőzött számítógép te- 


hát nem a végső célpont, az csak egy ,ugrópont" a hálózat és 
más rendszerek alapos feltérképezéséhez. Amennyiben az el- 
követő ráakad a számára fontos szerverre, adatbázisra, akkor 
harmadik lépésként megpróbál ahhoz is hozzáférést szerez- 
ni, majd az értékes adatokat különböző módokon, de általában 
titkosított és tömörített formában interneten keresztül továb- 
bítja saját magának, miközben gondoskodik arról, hogy a rend- 
szerben a jelenléte folyamatosan, huzamosabb időn keresztül 
biztosított legyen. 


IZZASZTÓ VEDEKEZES 

Ahogy azt az előbbiekben már említettük, az APT-k egyik 
kulcstényezője a social engineering, amelynek esetében csu- 
pán technológiai védelemmel nem lehet megfelelő mértékben 
csökkenteni a kockázatokat. Az APT-k további fontos összete- 
vői a nulladik napi sebezhetőségek kihasználására alkalmas, 
sokszor egyedi exploitok is feladják a leckét, nem beszélve az 
adatszivárgások felismeréséről. Mindebből az is következik, 
hogy a fejlett fenyegetettségek ellen csak többszintű, mélyre- 
ható védelmi infrastruktúra felállításával és gondos üzemelte- 
tésével lehet védekezni. 

A védelemben a biztonsági eszközök és az emberi ténye- 
zők kezelésének is kulcsfontosságú szerepet kell betöltenie. 
Azonban csak akkor lehet hatékony intézkedéseket hozni, 
ha egy szervezet tisztában van azzal, hogy pontosan mit is 
kell megvédenie a támadóktól, és normál működés esetén 
milyen események következhetnek be. Ez utóbbi azért fon- 
tos, mert az APT-k során felmerülő anomáliákat csak ezek is- 
meretében lehet kiszűrni. 


A fejlett fenyegetettségek ellen csak többszintű, mélyreható védelmi 1 EZEK EELÉESZ ÉKE KÉEK NEL mek 
infrastruktúra felállításával és gondos üzemeltetésével lehet védekezni. ÉRA BAGKAÁRYSÁNÉNENARÉKENÉSÉ MS RNSÁNÁNNÉRAN 


nyilvánvalóan fontosak, de korántsem elégségesek. Szükség 


TÁMADÁSÉSZLELÉS ÉS VÉDEKEZÉS 


BARNA TAMÁS 
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SZERENCSÉS HELYZETBEN VAGYUNK 


VÁLOGATÁS A LEGJELENTŐSEBB 
APT-TÁMADÁSOKBÓL 


van olyan monitorozó, naplózó és ese- 
ménykezelő rendszerek bevezetésé- 

re, amelyek a nemkívánatos történése- 
ket a kliensek, a szerverek és a hálózati 
adatforgalom figyelésével ki tudják szűr- 
ni, és gyanús tevékenység esetén gyors 
riasztást, illetve incidensreagálást bizto- 
sítanak. Az APT-k esetében ugyanis a ko- 
rai felismerés kulcsfontosságú a károk 
megelőzése, illetve csökkentése érde- 
kében. Mindezek mellett nem szabad 
megfeledkezni a patch menedzsmentet 
támogató eszközök, valamint az adat- 
szivárgás-megelőzésre alkalmas megol- 
dások használatáról sem. 

Mint az oly sokszor elhangzik, a véde- 
lem leggyengébb láncszemét maguk az 
emberek jelentik, amit az APT-k esetében 
a támadók könyörtelenül ki is használ- 
nak. Ezért a technológiai védelem mel- 
lett a biztonságtudatosság fokozására 
is komoly hangsúlyt kell helyezni. A fel- 
használók oktatása, rendszeres képzése 
elengedhetetlen ahhoz, hogy már a kez- 
detek kezdetén megállíthatók legyenek 
a fejlett támadások. Nyilvánvalóan ar- 
ról is gondoskodni kell, hogy minden fel- 
használó csak olyan rendszerekhez és 
annyi adathoz férhessen hozzá, ameny- 
nyi a munkájához feltétlenül szükséges. 

Gavin Reid, a Cisco Security Incident 
Response Team vezetője úgy látja, 
hogy az APT-k detektálása nem köny- 
nyű feladat, ugyanis azok ellen nincse- 
nek olyan megoldások, mint például 
a vírusvédelemben a szignatúra-adat- 
bázisok, amelyekkel fel lehetne azokat 
ismerni egy hálózatban. A szakember 


BÓDIS ÁKOS B 
val 


szerint a szervezeteknek az APT-fenye- 
getettségek ellen több fronton kell fel- 
venniük a küzdelmet. Így például fonto- 
sak a mélyreható csomagvizsgálatokra 
épülő hálózati ellenőrzések, valamint 

a naplózó rendszerek használata. , At- 
tól, hogy egy szervezet még nem észlelt 
APT-támadást, korántsem biztos, hogy 
nem került célkeresztbe, vagy a védel- 
me tökéletesen működik" — nyilatkozta 
a szakember, aki szerint sok múlik azon 
is, hogy az ilyen támadások felismeré- 
sére rendelkezésre állnak-e a megfele- 
ló eszközök, illetve intézkedések. Majd 
hozzátette: , Ha valaki azt állítja, hogy az 
ön cége számára olyan hardvert vagy 
szoftvert ad el, amely megoldást jelent 
az APT-kre, akkor az vagy nem érti az 
APT-k lényegét, vagy nem tudja, hogy va- 
lójában hogyan működnek a számítógé- 
pek. Reid ezzel igyekezett érzékeltetni, 
hogy az APT-k elleni védekezést egyet- 
len eszközzel nem lehet megoldani. 


MIT HOZ A JÖVŐ? 

A fejlett támadások az idő előrehalad- 
tával még kifinomultabbakká fognak 
válni, és egyelőre semmiféle jel nem 
látszik, amely az APT-k visszaszorulá- 
sát mutatná. Sőt, a jövőben a célzott tá- 
madások számának további növeke- 
désével kell számolni, ami egyben az 
összetett, többszintű és mélyreható vé- 
dekezési feladatok fontosságára hívja fel 
a figyelmet. Az ugyan kétségtelen, hogy 
a fejlett támadásokkal szemben nem 
könnyű felvenni a küzdelmet, de a koc- 
kázatok kezelésére nagy szükség van." 
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IT-BIZTONSÁG 


Kockázat- és megfelelőségkezelés SAP módra 


nformációbiztonsági szempont- 
ból a GRC-nek (Governance, Risk, 
Compliance ) fontos szerepet kell 
kapnia a kockázatok, valamint 
a megfelelőség korszerű kezelése érde- 
kében. AGRC szerepéről és megvalósítási 
lehetőségeiről Pintér Szabolcsot, az SAP 
Hungary Kft. üzletágvezetőjét kérdeztük. 


COMPUTERWORLD: Melyek a GRC leg- 
fontosabb összetevői? 

PINTÉR SZABOLCS: A GRC fontos bizton- 
sági tényező. Azonban erre elsősorban 
nem úgy kell gondolni, mint a klasszikus 
IT-biztonságra, ugyanis sokkal inkább 
üzleti megközelítésről beszélünk: az irá- 
nyítás, a kockázatkezelés és a megfe- 
lelőség kerül előtérbe. Ennek megfelelő- 
en a GRC az SAP terminológiájában több 
megoldástis takar, amelyek számos 
nemzetközi és hazai referenciával ren- 
delkeznek. Például a Risk Management 
a kockázatkezelést támogatja, a Process 
Control a vállalati kontrollpontok létre- 
hozását, megjelenítését, monitoringját 
biztosítja, míg az Access Control a jogo- 


sultságkezelést és az összeférhetetlen- 
ségek feltárását, kontrollálását segíti. 


CW: A hazai vállalatok miként viszonyul- 
nak a GRC-hez? 

P. SZ.: A leginkább keresett megoldás 

az Access Control. Ennek az az egyik 
oka, hogy egy közép- vagy nagyválla- 
latnál több rendszer is működik párhu- 
zamosan, és az alkalmazottak össze- 
férhetetlenség-kezelése jellemzően 

nem megoldott. Sokszor nem vizsgál- 
ják a szervezetek, hogy mindez mekkora 
kockázatot jelent. Az SAP megoldása ösz- 
szetett kockázatkezelésre alkalmas, és 
nemcsak SAP-n belül képes ellátni a fel- 
adatát, hanem rendszerek közötti ösz- 
szeférhetetlenségi vizsgálatokat is le 
tud folytatni. 


CW: Melyek azok a megfelelőségi köve- 

telmények, amelyeknek teljesítését az 

SAPGRC támogatja? 

P. SZ.: Például az egyik a SOX (Sarbanes— 
Oxley Act), melynél az összeférhetetlen- 
ség-vizsgálat fontos kritérium. De ha egy 


vállalati környezetre gondolunk, akkor 
a külső szabályozók mellett sok belső 
követelmény merülhet fel, amelyek üz- 
let- és iparágfüggők lehetnek. E szabá- 
Ilyozók kezelése is támogatott. 


CW: Miként zajlik az SAP GRC-eszközök 
bevezetése, üzemeltetése? 

P. SZ.: Maguknak az eszközöknek a tele- 
pítése egyszerűen elvégezhető. Először 
azokat a rendszereket szükséges defini- 
álni, amelyeket hozzá kell csatolni a GRC- 
megoldásokhoz, majd meg kell határoz- 
ni a kockázati és összeférhetetlenségi 
mátrixokat. Az általunk biztosított mátri- 
xok több száz szabályt tartalmaznak, de 
ezek természetesen testre szabhatók 
az egyedi, akár iparági igényeknek meg- 
felelően. A kockázatelemzést követő- 

en következik egy tisztítási fázis, mely- 
nek során a szerepek felülvizsgálata is 
megtörténik. Ezután már lehet automa- 
tizálni a jogosultságkezelést és a sze- 
repmenedzsmentet a kockázatoknak 
megfelelően, azaz biztosított a fenntart- 
hatóság. Az üzemeltetés során hiteles, 


mélyreható naplózásra, valamint audi- 

tálásra van mód, miközben a menedzs- 
ment — a szervezetek különböző szint- 

jeinek megfelelően — pontos rálátást ad 
a rendszer működésére. Hi 
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Cisco NAC statisztikák 


Cisco Network Admission 

Control (NAC) rendszerkör- 

nyezet segítségével vala- 

mennyi vállalati, intézmé- 
nyi munkaállomás, távoli eléréssel 
rendelkező PC, illetve az ideiglenesen 
kapcsolódó vendég számítógépek ak- 
tuális állapotának ellenőrzése minden 
egyes felhasználói belépéskor meg- 
történik. A Cisco által a rendszerhez 
szállított konzolprogram gyári lehető- 
ségeivel nehézkes a teljes rendszer- 
re vonatkozó, adott időszakra összeg- 
zett, általános statisztikákat készíteni 
és megjeleníteni. A NAC üzemeltetői 
számára ugyanakkor alapvető fontos- 
ságú, hogy átfogó statisztikai képet 
kaphassanak a rendszerről, és ezáltal 
azonosíthatóvá válhassanak a rendel- 
lenességek. 

Az SCI-Network zRt. szakemberei 
— akik évek óta foglalkoznak a Cisco 
biztonsági megoldásaival — a NAC- 
rendszerek bevezetésekor szerzett 
tapasztalataik alapján rugalmasan 
konfigurálható programot fejlesztet- 
tek. A NAC Reporter Program folyama- 


tos kapcsolatot tart a Cisco NAC szer- 
verekkel. A Cisco gyártói API-felületén 
keresztül elérhetők a NAC naplóbe- 
jegyzései. Ezeket speciális szem- 
pontok szerint formázva saját SOL- 
adatbázist épít fel a program. Ebből az 
adatbázisból aztán átfogó, részletes 
kimutatásokat lehet készíteni, és egy 
testre szabott grafikus felületen meg- 
jeleníteni. A vállalati szintű statisz- 
tikák alapján egyértelműen látható, 
hogy mely kritériumok bizonyulnak 
túl szigorúnak (például nagyszámú 
munkaállomás nem felel meg az elvá- 
rásnak), vagy melyek a csak idősza- 
kosan felmerülő biztonsági hiányos- 
ságok (például egy szoftverfrissítés 
átvezetése a vállalat összes munka- 
állomására). 

Az SCI-Network zRt. által fejlesztett 
NAC Reporter Program aktuális verzi- 
ója egy adott nagyvállalati környezet 
számára kialakított beállításokkal ké- 
szült, de rugalmas alapkoncepciója és 
szabványos interfészei miatt bárme- 
lyik Cisco NAC-környezethez egysze- 
rűen adaptálható. Hi 


COMPUTERWORLD 


Kiszervezett logmenedzsment 


logmenedzsment az infor- 

mációbiztonság kapcsán 

felmerülő kockázatok csök- 

kentésének egyik nélkülöz- 
hetetlen eszköze. Dani Istvánt, a KFKI 
Zrt. Biztonsági Kompetencia-központ- 
jának műszaki igazgatóját arról kérdez- 
tük, miként lehet a naplókezelést haté- 
konyan megvalósítani. 


COMPUTERWORLD: Miként győződhet 
meg egy szervezet arról, hogy valóban 
szüksége van központi logelemzésre? 
DANI ISTVÁN: A bevezetést latolgató cé- 
geknek fel kell tenniük maguknak né- 
hány alapvető kérdést. Az első, hogy 
volt-e az elmúlt időszakban biztonsági 
eseményük. Egyáltalán észlelték volna 
az incidenst? Ha igen, képesek lenné- 
nek visszakövetni a naplókból, hogy 
pontosan mi történt? Ha az incidens 
gyanújának árnyéka például egy dolgo- 
zóra vetül, egy munkaügyi perben meg- 
állnák-e a helyüket azok a bizonyítékok, 
amelyeket a jelenlegi naplózás bizto- 
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sít? Végül, de nem utolsósorban: van- 
nak-e törvényi kötelezettségek, iparági 
elvárások a szervezettel szemben ezen 
atéren? 


CW: Milyen alapvető elvárásoknak kell 
megfelelni a naplókezelő rendszerek 
üzemeltetése során? 

D.I.: Egy logelemző rendszer bevezeté- 
se inkább folyamatnak tekinthető, mint 
egyszeri projektnek. A naplózó szabá- 
lyokat az üzemeltetés során rendszere- 
sen felül kell vizsgálni, és a finomhango- 
lást, a logelemzők tanítását sem szabad 
abbahagyni. Emellett napi szinten szük- 
séges ellenőrizni, hogy mi történik az 
infrastruktúrában, és ha az események 
korrelációja incidens gyanúját veti fel, 
annak értékelését követően utána kell 
járni a történteknek. Ez azonban mun- 
kaigényes tevékenység. 


CW: Hogyan lehet csökkenteni a logme- 
nedzsment kapcsán felmerülő erőfor- 
rás-szükségleteket? 


syslog-ng log server 


A világ első HSRL naplózó technológiája 


HIGH-SPEED RELIABLE LOGGING 
um több mint 650.000 üzenet másodpercenként 


um megbízható továbbítás és tárolás 


um üzenetvesztés nélkül 


D.I.: A cégeknél egyre kevesebb erőfor- 
rás jut az informatikai területre, külö- 
nösen az II-biztonságra. Sokszor nincs 
elég — megfelelő szakképzettséggel 
rendelkező — emberi erőforrás, amivel 
biztosítani lehetne az akár profi napló- 
elemző rendszerek menedzselését, és 
az események megbízható értékelését. 
A KFKI, a Magyar Telekom Csoport tag- 
ja, közép- és nagyvállalatok által igény- 
be vehető távfelügyeleti szolgáltatást 
kínál, amellyel ezeket a feladatokat át 
tudjuk venni. Értékeljük a naplókat, ki- 
szűrjük a releváns eseményeket és fel- 
hívjuk az ügyfél figyelmét a kockáza- 
tokra. A naplóelemző rendszerek inkább 
technikainak mondható riportjai helyett 
fókuszált, áttekinthető összefoglalót 
adunk a napi történésekről. 


CW: Milyen biztonsági intézkedésekkel 
biztosítja a KFKI távfelügyeleti szolgál- 
tatásának biztonságát? 

D.I.: Az adatok nem kerülnek át a KFKI- 
hoz. Mi csak a logelemző eszközök fe- 


Tudjon meg 
többet a termékről, 
és töltse le 
a syslog-ng 
próbaverzióját. 


lületeit látjuk. Ahhoz, hogy mindez 
biztonságos legyen, egy Menedzselt In- 
formációs Biztonsági Központot hoz- 
tunk létre, amely teljesen független 

a KFKI belső hálózatától. Biztonsági 
elemző szakembereink tevékenysége 
folyamatosan monitorozott és hitelesen 
naplózott. Szolgáltatásunk akár a PSZÁF 
ide vonatkozó előírásait is kielégíti. I 
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Van egy cég, amely elemzőszoöftvere segítségével a tömeges adatok káoszából képes kinyerni a releváns 
információkat, megtalálni közöttük a valódi kapcsolatot, feltárni és bizonyítani az összeesküvést, 


csalást, politikai és 
gazdasági fondorlatot. 
Bennfentesek szerint 

a Palantir Technologies 
lesz a következő milliárd 
dolláros durranás. 
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frankfurti egyetemen szerzett társadalomfilo- 
zófiából doktorátust, majd a Stanford Egyete- 
men helyezkedett el Alexander Karp. Mellesleg 
a PayPal online fizetési szolgáltatást kínáló tár- 
saságnális dolgozott, ahol barátja, Peter Thiel volt a főnök 
és főtulajdonos. A PayPal egy ideje már küszködött az orosz 
szervezett bűnözés megismétlődő mesterkedéseivel, ami- 
kor Karp felvázolta elképzelését a probléma megoldására. 
Ez olyan jónak tűnt, hogy 2004-ben Palantir Technologies 
néven stanfordi számítógéptudósokkal és paypalos szak- 
emberekkel céget is alapítottak a megvalósítására. Ahogy 
a dolgok most kinéznek, ebből lehet a következő milliárd 
dolláros, életünket felforgató internetcég a Facebook után, 
ahol — milyen meglepetés! — Peter Thiel szintén a főbefekte- 
tők között van. A Facebook az orrunk előtt fejlődik, a Palantir 
azonban egyáltalán nem. Nincs nyilvános marketingje, ve- 
zetői nem vágynak a reflektorfénybe, s ha a sajtó nem kuta- 
kodna utánuk, talán nem is érthetnénk meg, hogy a világra 
a Palo Altó-i cégnek máris komoly befolyása lehet. 
A Világgazdasági Fórum választása szerint Alexander Karp 
bekerült 2012 technológiai úttörői közé. Ebből az alkalom- 
ból a Palantir Technologies társalapítója és vezérigazgatója 
így foglalta össze cége céljait: ,A nagyvállalatoknál, nagy szer- 
vezeteknél vannak különféle bizalmas területek, ahol nem 
egy adatkészlet van, hanem számos, ezeknek az adatok- 
nak az összefüggéseit kell megérteni, hasznosítani, de úgy, 
hogy a bizalmas információk és személyiségi jogok ne sérül- 
jenek. Az adatokban rejlő titkok megfejtésével dolgoztak már 
a kibercsalások ellen, például a dalai lámát ért támadások el- 
hárításán, a gyanús jelzáloghitelek kiszűrésén, banki csalások 
leleplezésén és állami intézmények megvédésén. Nem a vál- 
lalati haszon növelésének eszközét akarjuk kifejleszteni, ha- 
nem olyat, amelyik gazdagítja a társadalmat. Az a célunk, hogy 
a társadalmat jobb hellyé tegyük mindannyiunk számára." 


A WIKILEAKS-UGY 

Az emberi jogi problémákkal foglalkozó, tudósként is ismert 
Alexander Karp szájából jól hangzanak ezek a szavak, de 

a tényfeltárás világa tele van buktatókkal, amely a Palantir 
életében is gyorsan bekövetkezett. De talán ez az ügy is hoz- 
zájárult a társaság csillagának gyors emelkedéséhez. Tavaly 
év elején ugyanis nyilvánosságra került egy a cégtől szárma- 
zó javaslat, amely a nagyvállalatok biztonságát védő HBGary 
és a Berico Technologies számára készült. Az említett cégek 
a Bank of Amerika érdekében a WikiLeaks és támogatói ellen 
indítottak volna kibertámadást, illetve a ThinkProgress web- 
oldal ellen az USA kereskedelmi kamarája megbízásából — 
persze a javaslat szerint. Végül a Palantir Technologies a do- 
kumentumot egy munkatársa magánkezdeményezésének 
nyilvánította, amelyet visszavont és bocsánatot kért min- 
den érintettől. Annyi azonban világossá vált, hogy a rendszer 
rossz kezekben rosszra is használható. 

A kormányzati megbocsátást mi sem mutatta jobban, 
mint az a tavaly júniusi sajtótájékoztató a Fehér Házban, 
ahol Joe Biden alelnök és a költségvetési tanács igazgató- 
ja, Peter Orszag bejelentette a pénzügyi csalások elleni testü- 
let (RATB]J sikereit. Biden a sikert annak tulajdonította, hogy 
a szövetségi kormány bevetette a Palantirt. Kilátásba he- 
lyezte, hogy további kormányügynökségek is megkapják 
a szoftvert, legelőször is az egészségügyi szolgálatok. 

A kormányzati elismertséget az üzleti világ megbecsülé- 
seis követte. Jól mutatja ezt, hogy a JPMorgan Chase, a világ 
egyik leghatalmasabb bankháza, a Palantirt nemrégiben be- 
választotta a legjelentősebb innovációk csarnokába (Hall of 
Innovation) az üzleti életre gyakorolt hatása, technológiájá- 
nak konvenciókat szétromboló természete és az üzleti érték 
előállítására való képessége miatt. Guy Chiarello, a JPMorgan 
Chase vezérigazgatója a szoftvert olyan ablaknak nevezte, 
amelyen keresztül általában és konkrétan is rálátnak azokra 


az adatokra, amelyek befolyással van- 
nak az ügyfeleikre, s ezzel több értéket 
állíthatnak elő. A pénznek ugyan nincs 
szaga, de a New York-i megabank hálál- 
kodása azt mutatja, Peter Thiel szimata 
alighanem a helyén van. 

Az amerikai pénzügyi rendszerre 
amúgy nagyon ráfért egy ilyen fejlett 
elemzőeszköz. Üzletiintelligencia-meg- 
oldásokat eddig is használtak, de ahogy 


Karp mondja: , A Bl olyan algoritmus, arne- 


lyet senki sem ért" —, a Palantir viszont 
a legkülönfélébb elemzőeszközöket kí- 
nálja a felhasználóknak, akiknek ezek 
segítségével saját észjárásuknak meg- 
felelően van lehetőségük feltárni a rej- 
tett információkat, tendenciákat. Az in- 
gatlanpiacról elinduló válságot egy olyan 
pénzügyi fondorlat váltotta ki pár évvel 
ezelőtt, amelyről bárki bizonyossággal 
hihette, hogy a trükközés sohasem de- 
rülhet ki, mígnem a piac a teljes össze- 


omlás határára jutott. A módszer egysze- 


rű volt: mesterségesen felbpumpálták az 


ingatlanok eladási árát, aztán a pénzt be- 


vitték jelzálogügyletekbe és származé- 
kos ügyletekbe, ahol az újra és újra át- 
csomagolt pénzpiaci termékek között 
a túlértékelt, , nérgezett" papíroknak 
nyomuk veszett. 

Azóta a legnagyobb hitelintézetek 
már használják a Palantirt. A jelzálog- 
piaci elemzések során a szoftver segít- 
ségével néhány igen kemény és nyo- 
masztó tényre derült fény, de a válság 
eseményeinek ismeretében ezek már 
nem is igazán voltak meglepők. Azt ta- 
lálták, hogy a származékos ügyletek 
piacán (ahol a teljes portfólió értéke 
időnként elérheti a kétezermilliárd dol- 
lártis) folyamatosan 1 százaléknyi 
részt csalással és piszkos ügyletekkel 
összefüggő ingatlanpanamák tették ki 
— állítja Avivah Litan, a Gartner piacku- 
tató cég elemzési alelnöke. Ebből az is 
sejthető, hogy csak az USA tízezermil- 
liárd dolláros jelzálogpiacán mekkora 
csalásokkal összefüggő pénzösszegek 
foroghatnak. De Litan szerint az ameri- 
kai egészségügyben is elcsaltak vagy 
60 milliárdot. Ezért azt követeli a Kong- 
resszustól, hogy olyan intézkedéseket 
léptessen életbe, amelyek alapján szé- 
les körben használnák a minták alap- 
ján működő hírszerzési szűrőrend- 
szereket (a Palantir éppen ilyen ) az 
illegális tevékenységek visszaszorítá- 
sára és a nemzetbiztonság javítására. 
És valóban, nem csak a pénzügyi világ- 
ban teremtett veszélyes helyzetet az 
adatszmog, amelyben túl sok informá- 
ció, túl sok minőségben és alakban je- 
lenik meg, térben és időben túl sok he- 
lyen található. 

A váratlan összefüggések és a meg- 
oldhatatlannak tűnő rejtélyek kulcsai 


gyakran lényegtelen, zavaró adatok 
sötét gomolyagai alatt rejtőznek. Ha 
e füstködből kiszűrhettük volna a re- 
leváns információkat, kapcsolatokat, 
összefüggéseket, tendenciákat ta- 
lán be sem következtek volna az el- 
múlt években egész világot megrázó 
olyan események, mint a 9/11-es Al- 
Kaida-merénylet, a pénzügyi válság 
vagy akár a fukushimai atomerőmű ka- 
tasztrófája. 

A dalai láma és az indiai hadügyi tár- 
ca esete erre némiképp rávilágít. Tavaly 
áprilisban egy Palantirt használó toron- 
tói egyetemi csapat internetbiztonsági 
szakemberekkel együttműködve fel- 
tárt egy webes kémhálózatot, amely az 
indiai védelmi minisztériumból titkos 
dokumentumokat lopott el. De nemcsak 
ezeket lelték meg a kémszervereken, 
hanem a dalai láma egész éves szemé- 
lyes levelezését is. ,A támadók egyre 
okosabbak lesznek, és olyan techniká- 
kat használnak, amelyek a közösségi 
médiumokra kapcsolódva megnehezí- 
tik, hogy automatizált rendszerek- 
kel elkapják őket" — mondta Shreyas 
Vijaykumar, a Palantir kibercsapatának 
vezetője a Forbes magazinnak. 


A Palantir Technologiesnak közel 200 
millió dollárja lehet fejlesztései folyta- 
tásához egy olyan körtől, amelynek 
sajtóhírek szerint legalább 2,5 milli- 
árd dollárnyi befektetésre váró tőké- 

je állkészenlétben. A Palantir már négy 
körben is hatalmas tőkeinjekciókat ka- 
pott. Legutóbb két meg nem nevezett 
New York-i fedezeti alaptól a Wall Street 
Journal szerint 68, más források sze- 
rint mintegy 70 vagy 75 millió dollár- 
hoz jutottak, de a korábbi befektetők- 
től (Peter Thieltől, és a CIA befektetési 
részlegétől, az In-0-Teltől) és egyetemi 
alapítványoktól is van pénzük bőven. 
A beszámolók szerint kezdetben egy 12 
milliós majd egy 50 és 90 milliós csek- 
ket is kaptak. 

Ma már a cég jelentős mennyiségű 
bevételre is szert tesz. S annak ellené- 
re, hogy tevékenysége igen keresett 
a (főleg amerikai) kormányzati ügy- 
nökségek (például az FBI) berkeiben, 
üzleteinek 60 százalékát már a ke- 
reskedelmi piacon köti. Olyan óriás- 
cégek vannak ügyfelei körében, mint 
a JPMorgan Chase vagy a Thomson 
Reuters pénzügyi információszolgálta- 
tó, de az SAPis globális viszonteladói 
szerződést kötött velük. 

A cég tavalyi árbevétele — azok után, 
hogy az előző két esztendő után har- 
madszor is sikerült dupláznia — saj- 
tóhírek szerint már elérte a 90 millió 


dollárt. A cég értékét pedig 735 millió 
dollárra becsülik, de ez legalább olyan 
gyorsan emelkedik, mint az árbevétel. 
Alexander Karp egyenesen arról beszél, 
hogy öt éven belül a bevételek elérhetik 
az 1 milliárd dollárt. 

A piaci elemzők mindegyike azon- 
ban nem ennyire lelkes, s a Palantirban 
csak egy túlságosan ambiciózus céget 
látnak, amely nem a szerves fejlődés, 
hanem a mesterséges felbumpálás 
útját választotta. A Gartner elemző- 
je, John Pescatore viszont arra hívja fel 
a figyelmet, hogy a , helyzeti tudatos- 
ság eszközei", mint amilyen a Palantir 
csak töredékét teszik ki a biztonsági 
és titkosszolgálatok költségvetésének, 
amelyet olyan társaságoknál költe- 
nek el, mint a Boeing, a Raytheon és 
a Lockheed Martin. 

E megállapítást igazolja, hogy 
a Politico hírmagazinon keresztül nap- 
világra került a hadsereg részére 2,7 
milliárd dollárért kifejlesztett DCGS- 

A kódjelű informatikai rendszer bla- 
mázsa. Ennek az lett volna a feladata, 
hogy valós idejű tájékoztatást adjon az 
Irakban és Afganisztánban harcoló 
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csapatoknak a hírszerzési eredmé- 
nyekről. A lap hírforrása szerint az af- 
ganisztáni katonai hírszerzés vezetője, 
Michael Flynn tábornok és kongresszu- 
si képviselők fontolgatták, hogy más 
megoldást keresnek a használhatatlan 
rendszer helyett. A DCGS-A egy felhő- 
alapú hálózat, amelyet az információk 
számos forrásból való összegyűjtésé- 
re, valós idejű feldolgozására és szét- 
osztására terveztek a harctéri pa- 
rancsnokok támogatására. Ha például 
a parancsnoknak meg kell találnia egy 
gerillavezért, arendszer abeszámolók 
alapján azonosítja a gerilla helyzetét, s 
térképen prezentálja a legegyszerűbb 
becserkészési útvonalat. De a DCGS- 
A-nak még az egyszerű elemzési fel- 
adatokkalis gondjai voltak. Az elége- 
detlenség híre egészen a washingtoni 
törvényhozásig jutott, ahol a szená- 
tus hírszerzési bizottsága szerette vol- 
na elérni, hogy a hadsereg fontolja meg 
a Palantir használatát, amely az FBl és 
a CIA berkeiben jól segítette terroristák 
felkutatását. A hadsereg végül még- 
sem dobta ki a régi beszállítói által fej- 
lesztett rendszert. 


J. R. R. Tolkien fantasy eposzában, a Gyűrűk Urában hívták 
palantirnak a távolba látó mágikus kristálygömböket. A való 
világban viszont egy Java-alapú elemzésre, integrációra és 
adatok megjelemtéeséréesszolgalósszolve sát emeszekérőtéle 
jes háttér-adatbázist és szerverarchitektúrát kombinál az in- 
tuitív felhasználói felülettel. A Palantirnak két alplatformja 
van, a Palantir Finance (a vállalatok számára) és a Palantir 
Government (kormányzati célokra), amelyek felölelik a teljes 


elemzési spektrumot az adatintegrációtó 
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dezési, azismeretménedzsmentésazegyűtiműködésigkéstaz 
emberi szabadságjogok védelméig. A platformok természetük- 
nél fogva sokféle adat kezelését támogatják, így a strukturált, 
strukturálatlan, relációs, átmeneti és térinformatikai adatokat. 

A Palantir tulajdonképpen egy hírszerzési infrastruktúra, amely 
nagy szervezetek, vállalatok valós idejű adatelemzését teszi le- 
hetővé a biztonságra, a skálázhatóságra, az egyszerű haszná- 
latra és az együttműködésre fókuszálva. 

A Palantirt az adatokban gazdag környezetben lehet igazán 
hatékonyan használni. Például egy kereskedelmi bankban, ahol 


2jz azrolk MIEGÉMÉSE ÉS [NTEF 
mációvá változtatása kulcs- 
KÉFEJÉS 2 EÉG) SÍKEKES nŰlkte- 
désében. Ráadásul nemcsak 
speciálisan kiképzett technikai 
személyzet használhatja, ha- 
MENTE SZETYEZET (DEE 68 
Mléténlévesszekennbserekőis 
elsajátíthatják a számukra szüúk- 
SÉGESIÉSZ KÖZE MEKK EzéléSÉT 
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Nem meglepő, 
ha egyre 

többen kínálnak 
felhőre alapuló 
vezetékmentes 
hálózatme- 
nedzsment- 
szolgáltatásokat. 
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WLAN-MENEDZSMENT 


Szolgáltatások a felhóben 


Kiszervezhető-e a vállalati szintű vezetékmentes hálózati felügyelet a felhőbe? 
És ha igen, milyen feltételek mellett? Cikkünk ezekre a kérdésekre keresi a választ. 


gyan már az elmúlt évti- 
zed derekán is voltak 
felhőszerű szolgáltatá- 
sok (gondoljunk csak 
a Gmailre), napjainkra valóban ki- 
teljesedni látszik a folyamat. Gya- 
korlatilag nem létezik olyan IT- 
szolgáltatás, amit ne lehetne 
software-as-a-service (SaaS) mó- 
don elérni; így többek között WLAN- 
menedzsmentre is lehetőség van. 
Érthető ugyanakkor az ezzel szem- 
beni ellenérzés, hiszen a hálózatke- 
zelés mindigis kritikus pontja volt 
az IT-rendszerek működésének. Cik- 
künkben megvizsgáljuk, mit nyer- 
hetünk a feladat felhőbe való kihe- 


Iyezésével, és ennek milyen ára van. 


A nyilvánvaló feltételezések szerint 
csökkenni fog a rendszer működé- 
si költsége, a hatékonyság javul, és 
úgy bővülhet az elérhető funkciók 
köre, hogy az nem von maga után 
jelentős befektetési költséget. 

A vezetékmentes helyi hálózat 
kezelését számos, az IT-piacon ér- 
dekelt szereplő tartotta annyira 
érdekesnek, hogy saját szolgálta- 
tásokat kínáljon; ilyen például a 


D-Link CloudCommana, az Aerohive 
Networks HiveManager és a Meraki 
Cloud Controller. A nagy kérdés 

az, hogy mi a különbség a hagyo- 
mányos és a felhőalapú WLAN- 
menedzsment rendszerek között; 
amire választ az említett szolgálta- 


tások elemzésével kaphatunk. Eh- 
hez azonban először nézzük meg 
a hagyományos megoldást! 

A vállalati szintű WLAN-kezelési 
funkciók tradicionálisan egy WLAN- 
vezérlőbe, egy különálló appliance- 
be vagy egy szerverbe integráltan 
érhetők el — néha ezek kombináci- 
ójában. A kis és közepes szintű üz- 
leti termékek firmware-je általában 
hozzáférési pontonként állítható, 
secure-HTTP felületen keresztül. Ah- 
hoz, hogy ez a feladat hatékonyan 
legyen elvégezhető egy központo- 
sított menedzsmentkonzol révén, 

a teljes hálózaton keresztül elérhe- 
tőnek kell lennie az ehhez szüksé- 
ges összes funkciónak, függetlenül 
az adott hálózat méretétől, [deJcent- 
ralizáltságától. 


KÖNNYEBB, MINT GONDOLNÁ 
Közel sem olyan nehéz feladat ezt 

a szolgáltatást a felhőbe mozgatni, 
mint amilyennek elsőre tűnik. A he- 
lyi szinten alkalmazott hardver meg- 
szűnése ugyanis - a kezelés szem- 
pontjából nézve — egyáltalán nem 
okoz olyan nagy megrázkódtatást. 


A modern rendszerek már évek óta 
böngészőalapú elérést kínálnak, 
amelynél - legalábbis a hozzáférés 
és az interfész kezelését illetően — 
teljesen lényegtelen, hogy egy pár 
tíz, száz méterre levő hardvert vagy 
a felhőben működő vezérlőt érjük el. 


A Network Worldon pár hónapja 
megjelent vizsgálat szerint a nagy 
rendszerek közötti funkcionalitásbe- 
likülönbség mértéke elhanyagolható. 
Mindegyik ,kézen fogva" vezeti a fel- 
használót a beállítás során, így a fel- 
hőszolgáltatások tekintetében kezdő 
rendszergazdák is relatíve könnyen 
konfigurálhatják a WLAN-kezelést. 
Azaz csupán a képességekre ala- 
pozva kijelenthető, hogy a vezeték- 
mentes hálózatok menedzselése 
ugyanolyan jól — illetve az extra ké- 
pességeknek köszönhetően még 
részletesebben — végezhető, mintha 
különálló hardvert alkalmaznánk. 

Ennek természetesen ára van, ha- 
vonta jelentkező költség képében. 
Éves szinten hozzáférési ponton- 
ként 95—150 dollárért kínálják a le- 
hetőséget a nagy vendorok; termé- 
szetesen az ár növekedésével egyre 
nagyobbá válnak az egyes szolgál- 
tatások közötti különbségek. Ugyan- 
akkor alapképességeik megegyez- 
nek: hozzáférési pontok hozzáadása 
és konfigurálása, kivételkezelés és 
jelentéskészítés könnyen és gyor- 
san végezhető általuk, mindez úgy, 
hogy közben a felhő láthatatlan ma- 
rad (eltekintve attól az esettől, ha 
hálózati hiba miatt elérhetetlenné 
válik a WLAN-kezelés — erre később 
még kitérünk). Emellett — bár ez nyil- 
ván függ az adott internetkapcsolat 
sebességétőlis — a vezérlők eléré- 
se és reagálókészsége sem hagy kí- 
vánnivalót maga után, semmivel 
sem lassabb a művelet annál, mint- 
ha a felügyelet alatt álló hálózatba 
helyezett szerveren keresztül zajla- 
na a konfigurálás. 


AGGALYOK... 

Sokakban, elsősorban az időseb- 
bekben él a félelem a felhő kapcsán 
a 80-as, 90-es évek mainframe- 
ekből és terminálokból álló háló- 
zataihoz való visszatéréstől. Azt 
azonban nem szabad elfelejte- 

ni, hogy azokban az évtizedekben 
még igen fejletlen volt a hálóza- 

ti infrastruktúra, ami sokat ron- 
tott a felhőalapú rendszerek előfu- 
tárainak is tekinthető IT-networkök 
használhatóságán. És nem csupán 
a hálózatok, a szerverek és a rajtuk 


futó alkalmazások is lendületes fej- 
lődésen estek át az elmúlt két év- 


tizedben. Vagyis a terminálrend- 
szerek eredeti formájukban való 
visszatérésére nem kell számíta- 
ni — az infrastruktúra észrevétlenül 
alakulhat át, jelentős rész kerülhet 
a felhőbe. 

A felhőre való áttérés tehát sok- 
kal inkább a képességeken — 
költséghatékonyan, megbízhatóan 
és helyfüggetlenül használható 
szolgáltatásokon — múlik, nem pe- 
dig hardveres szempontból kell 
megközelíteni a kérdést. A WLAN 
felhőalapú menedzselésekor fel- 
merülő aggályok rávilágítanak 
a cloud computinggal szemben 
álló alapvető ellenérzések létére, 
ugyanakkor nemcsak választ ad- 
nak rá, hanem jól bemutatják azt 
is, miért érdemes váltani. A be- 
ruházási és működési költségek 
csökkentése anélkül vihető végbe, 
hogy ehhez fel kellene áldozni va- 
lamit a funkcionalitás oldalán. Ter- 
mészetesen a migrálást minden 
egyes esetben alapos költségbecs- 
lési tervezésnek kell megelőlegez- 
nie, de az előbbiekben ismertetett 
árakból kiindulva a legtöbb szer- 
vezet számára — pusztán anyagi 
szempontokat szem előtt tartva — 
érdemes megfontolni a váltást. 

Látható tehát, hogy a felhő- 
re való áttérés legnagyobb kihí- 
vása nemis költségoldalról je- 
lentkezik, hanem, amint arról 
már szó volt, a folyamatos hoz- 
záférés megszűnésének bekö- 
vetkeztétől adódik a legelemibb 
félelem. Mi történik akkor, ha meg- 
szakad az internetkapcsolat, 
vagy az internetszolgáltató, illet- 
ve a menedzselt szolgáltatást kí- 
náló kénytelen elszenvedni egy 
szolgáltatáskiesést? Ez a problé- 
ma azonban sokkal inkább túlmu- 
tat a WLAN-kezelés kihívásain. Ha 
a felhő és az abban hostolt szolgál- 
tatások elérhetetlenné válnak, ak- 
kor az adott gazdálkodó szervezet- 
nek nagyobb problémái is akadnak, 
mint a vezetékmentes hálózat kon- 
figurálása. Ez ugyanis azzal jár, 
hogy minden, a felhőbe telepített 
funkcionalitás — adatokhoz való 
hozzáférés, szolgáltatások futtatá- 
sa stb. — ideiglenesen megszűnik. 

Ezt a kihívást azonban nem 
a WLAN-menedzselés, hanem az üz- 
letfolytonossági tervezés és az IT 
működtetésére kidolgozott eljárások 
szintjén kell kezelni. Ebből követke- 
zően, ha az utóbbiak tekintetében 
felkészült a vállalat, a vezetékmen- 


tes hálózat kezelésének pillanatnyi 
elérhetetlensége sem fog komoly 
megrázkódtatást okozni. 


Természetesen a megoldásban is 
partnernek bizonyulnak a vendorok. 
Vizsgálata során a Network World 
megkérdezte a felmérésben részt ve- 
vő cégeket azok hibatűréséről, pél- 
dául arról, mennyire elosztott rend- 
szerben dolgoznak ahhoz, hogy egy 
tetszőleges hálózati hiba — beleért- 
ve egy földrengést is, de eltekintve 
az ügyféloldali problémáktól — ne be- 
folyásolja a szolgáltatás működését. 
Mindannyiuktól pozitív választ ka- 
pott. A D-Link például arról számolt 
be, hogy CloudCommand szolgáltatá- 
sa az Amazon EC2 cloudjában műkö- 
dik, ami az egyik legnagyobb a maga 
nemében. Természetesen nem lehet 
elhallgatni, hogy az EC2 nemrég át- 
esett egy kisebb kimaradáson, de 

a WLAN-menedzsmentet tekintve en- 
nek a szolgáltatást igénybe vevő vál- 
lalatok üzletmenetére gyakorolt hatá- 
sa a nullához konvergált. 

Nem meglepő tehát, hogy egyre töb- 
ben kínálnak felhőre alapuló vezeték- 
mentes hálózatmenedzsment-szolgál- 
tatásokat. Az AirTight például nemrég 
jelentette be szolgáltatásának biz- 
tonsági kiterjesztéseit, a WaveLink 
Avalanche platformja is a közelmúltban 
kapott felhőalapú, kifejezetten a mo- 
bileszközök kezelését célzó változatot 
(illetve azt is elárulta, hogy hamaro- 
san cloudos WLAN-menedzsment ké- 
pességekkelis elő fog rukkolni). De ha- 
Zai példát is hozhatunk: a szeptember 
végén tartott IIBN 2011 egyik előadója 
az a Nemes Dániel volt, aki a Biztributor 
képviseletében beszélt a WLAN bizton- 
sági kérdéseiről és a következő gene- 
rációs hálózati architektúrákról. A téma 
tehát hazánkban is érdeklődésre tart 
számot. (Az igazgató előadását lásd vi- 
deónkon: 

J 


Érdekes látni ugyanakkor, hogy 
a mobilkörnyezet felügyeletére szánt 
felhőmegoldások megjelennek a ve- 
zetékes hálózat kapcsán is. ALAN- 
menedzsment cloudba való átülteté- 
sére mutat példát a Meraki Systems 
Manager szolgáltatása, amellyel az 
IT-mnenedzsment funkciók jelentős 
része vagy akár teljes egésze kiter- 
jeszthető a felhőre. Ebben az eset- 
ben pedig már tényleg mindegy, hogy 
a rendszert felügyelő adminisztrá- 
tor a szerverközpontban, az irodában 
vagy bárhol máshol látja el feladatát 
— amíg a felhőhöz való kapcsolódása 
biztonságosan Zajlik. 
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Miközben a cloud 
egyik nagy 
előnye, hogy az 
ügyfeleknek nem 
kell nagyobb 
beruházásba 
vágniuk, az Új, 
felhőszolgál- 
tatások elindí- 
tásához a szolgál- 
tatóknak jelentős 
beruházásokat 


kell végre- 
hajtaniuk. J J 
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Felhőrepertoár 


Idehaza is egyre nagyobb kínálatból választhatnak azok a vállalkozások, amelyek 
valamilyen felhőalapú szolgáltatást szeretnének igénybe venni. Cikkünkben 
néhány Magyarországon működő cég cloudos szolgáltatásának bemutatásával 


próbálunk rávilágítani a lehetőségekre. 


két közismert nemzetközi brand, a Google és az 
Amazon mellett ma már jó néhány hazai szolgálta- 
tás közülis választhatnak azok az ügyfelek, akik 
részben vagy egészben a felhőbe helyeznék át kü- 
lönböző vállalati szolgáltatásaikat. CRM, dokumentum-köz- 
pontú integrált vállalatirányítási rendszer, dokumentumalapú 
projektkövetés, kiszervezhető iktatási szolgáltatás, naptár és 
kontaktkezelés (PIM), voice center, fax to e-mail, e-mail, törne- 
ges SMS, valóságos vagy virtuális szerverbérletek, szerverar- 
chiválás, online konferencia, csoportmunka-támogatás közös 
tárterülettel — csak néhány szolgáltatás a példa kedvéért, amit 
ma már a magyarországi vállalkozások és szervezetek is át- 
helyezhetnek a felhőbe, ezáltal mentesítve önmagukat egy na- 
gyobb beruházástól és a folyamatos üzemeltetéssel kapcsola- 
tos nyűgöktől, valamint élvezhetik az online kollaboráció adta 
előnyöket, amelyekről többszöris írtunk már lapunkban 
(I. Computerworld 2011/41. sz. Tapasztalatok a felhőből). 
Miközben a cloud egyik nagy előnye, hogy az ügyfeleknek 
nem kell nagyobb beruházásba vágniuk, az új felhőszolgálta- 
tások elindításához maguknak a szolgáltatóknak jelentős be- 
ruházásokat kell(ett) végrehajtaniuk. Kérdés, hogy ezek az in- 
vesztíciók mikorra térülhetnek meg. Cikkünkben a WireCorner, 
a Magyar Telekom és az ElastOffice szolgáltatásait mutatjuk 
be, de szó esik arról is, hogy milyen cloudos szolgáltatásokkal 
készül a piac meghódítására a mostanáig inkább csak adatbiz- 
tonsági, adatmentő tevékenységéről ismert Kürt. 


WIRECORNER 

Elsőként a WireCorner céget kérdeztük arról, mekkora beru- 
házást hajtottak végre a cloudszolgáltatás elindítása érdeké- 
ben, illetve miből adódtak legjelentősebb költségeik. Közel 100 
millió forintos beruházást hajtottak végre a cloud infrastruktú- 
ra kialakítására. Ennek legnagyobb részét a kiszolgáló szerve- 
rek storage és hardveres tűzfal eszközeinek beszerzése tet- 


te ki, de jelentős tétel volt a szerverek operációs rendszereinek, 
a virtualizációs, a tűzfal, a mentési és vírusfigyelő szoftverek li- 
cence is. A WireCornernél jelenleg 60 nagy teljesítményű fizi- 
kai szerver biztosítja a kiszolgálói hátteret. További költség az 
infrastruktúra kiépítése mellett az eszközök konfigurálása, il- 
letve az üzemeltetés munka- és egyéb költségei (áram, hűtés, 
kommunikáció, karbantartás, javítás ); ezenfelül természete- 
sen az üzleti tervekben a marketing- és PR-költségekkel is kal- 
kulálni kellett. Számításaik szerint megtérülési mutatójuk kö- 
rülbelül 3500 felhasználónál fordulhat pozitív irányba. 

Cloudszolgáltatását a levelezéstől a CRM-en át az előre kon- 
figurált ERP-ig SkyPort néven kínálja a cég. Ez nem sablon- 
megoldás, mivel maximálisan testre szabható és rugalmasan 
változtatható. A WireCorner hostingban a testre szabott rend- 
szereket egyedi megoldásként felhőből üzemeltetve, a hib- 
rid vagy hagyományos módú üzemeltetésig kínálja, beleértve 
a desktop virtualizációt is. A SkyPort szervererőforrás kapaci- 
tásbérlést is tartalmaz. A WireCorner az üzleti folyamatok irá- 
nyából közelítette meg a szolgáltatás csomagelemeinek ki- 
alakítását. Ennek megfelelően levelezés- és csoportmunka- 
támogatás, valamint különféle kereskedelmi, gazdasági és lo- 
gisztikai folyamatok működtetésének transzparenssé téte- 
lét, támogatását elősegítő szabványos rendszerekből képez- 
tek csomagokat. 

A szolgáltatás egyes komponensei más-más funkcionalitást 
takarnak, ezért az árat intervallumban tudják meghatározni, 
ami általában nettó 3200—20 000 forint közé esik havonta 
és felhasználónként. Komplett vállalatirányítási rendszercso- 
magot kínálnak havi 42 000—63 000 Ft-ért felhasználónként, 
ami már tartalmazza a bevezetés költségeit is. Az árakat egy- 
értelműen az befolyásolja, hogy a rugalmasan összeállítha- 
tó felhasználói csomagok milyen alkalmazásokat, illetve mi- 
lyen háttérkapacitásokat foglalnak magunkban. Azoknak éri 
meg igénybe venni a szolgáltatást, akik beruházás helyett ha- 


COMPUTERWORLD 


vi költséget szeretnének elszámolni, le 
akarják venni saját vállukról a szerverek 
és szoftverek tulajdonlásának, karban- 
tartásának és üzemeltetésének minden 
költségét és nyűgét. Regisztrációs díj 
nincs. Az egyes üzleti rendszerek testre 
szabási, bevezetési díjainak fizetési üte- 
mezését az ügyfél döntheti el: lehet egy 
összegben, vagy pedig rákerülhet a havi 
előfizetési díjra. 

Kérdésünkre, hogy ki áll a cég mö- 
gött, és ki szavatolja, hogy egy eset- 
leges csőd vagy más problémák ese- 
tén az adataikhoz az ügyfelek továbbra 
is hozzáférhetnek, azt a választ kap- 
tuk, hogy a WireCorner 100 százalékban 
magyar tulajdonban áll, szerverpark- 
ja Budapesten található két adatköz- 
pontban: az egyik az Invitel, a másik az 
Opticon datacentere, amelyek a legma- 
gasabb szintű katasztrófa, adatbiztonsá- 
gi és környezetvédelmi minősítésekkel 
rendelkeznek. Az adatokat redundánsan 
(több szerveren és két helyszínen) tá- 
rolják, valamint napi ütemezett mentést 
készítenek, ügyféligény szerint akár na- 
ponta többször is. , Az ügyfél igényei 
alapján külső adattárolóra is exportál- 
juk az adatokat, amelyeket időről időre 
megis kap a megrendelő — ezt a stan- 
dard mentéseinken felül adjuk. A men- 
tések egy vis maior esetén nélkülünk 
is hozzáférhetők" — mondták a cégnél. 
A vállalat működése stabil, a cégcsopor- 
tot nagyon tudatos, nyugati nagyválla- 
lati standardok alapján folytatott gaz- 
dálkodással működtetik, és a tavalyi 
évben 2,2 milliárd forintos árbevételt ér- 
tek el, idén pedig már november elején 
átlépték a 2,1 milliárd forintot. A SkyPort 
cloudszolgáltatást bemutató honlapon 
(www.skyport.hu) legnagyobb refe- 
renciaként a cég Pécel Önkormányza- 
tát emelte ki. A Pest megyei város azért 
jó példa, mert a meglehetősen elavult IT- 
környezet frissítése csak hosszabb és 
költségesebb folyamat árán valósulha- 
tott volna meg, ha nincs a cloud. 


MAGYAR TELEKOM 


Az egykori Matáv, azaz a mai Magyar 
Telekom cégcsoport nemcsak internet- 
és telefon-előfizetést kínál havidíjas ala- 
pon, hanem irodai informatikai eszközö- 
ket és szolgáltatásokat is, és ezek között 
szép számban vannak cloudos megol- 
dások. Ilyen az idehaza egyedülállónak 
számító Virtualoso VoiceCenter mene- 
dzselt callcenter-szolgáltatás, amely- 
lyel intelligens IVR-szolgáltatásokhoz 
juthatnak a vállalkozók anélkül, hogy 
drága telefonközpontot kellene vásá- 
rolniuk, ráadásul olyan mögöttes IT- 
háttértámogatást kaphatnak hozzá 

a Telekomtól, mint például a 7x24 órás 
rendszerfelügyelet, amit a kkv-k többsé- 


ge valószínűleg nem tudna megfizetni, 
ha saját alközpontot üzemeltetne. A vál- 
lalkozók egy weboldalon keresztül tud- 
ják telefonos menürendszerüket kialakí- 
tani, a különféle beállításokat elvégezni, 
a rögzített hívásokat visszahallgatni, 

az eligazító szövegeket felmondani stb. 
Mindez havi 2900 forinttól indul, de egy 
10 fős cég esetébenis kihozható kö- 
rülbelül havi 6—10 ezer forintból a tel- 
jes cégre, nem számolva a meglévő mo- 
bil és vezetékes előfizetések havidíjával, 
amelyekre ráteszik ezt az értéknövelt 
szolgáltatást. 

A Virtualoso persze nem csak a Voice- 
Centerből áll. Az uzletitelekom.hu-n 
megtalálható a teljes szolgáltatási palet- 
ta. Nagyon hasznos lehet többek között 
a fax2 e-mail szolgáltatás kb. havi 2 ezer 
forintért. Ennek előnye, hogy a vállalko- 
zók megspórolhatják egy faxkészülék 
beszerzését és a faxüzenetek papír nél- 
kül érhetnek célba, az adatok digitálisan 
archiválhatók. 

A kérdésre, hogy mekkora beruhá- 
zásra volt szüksége a német Deutsche 
Telekom többségi tulajdonában lévő 
MTelekomnak a cloud infrastruktúrá- 
jának kiépítéséhez, nem egyszerű vá- 
laszolni. A cégnek korábban is létezett 
szerverbérlet szolgáltatása, illetve adat- 
központja, ami önmagában véve is több 
százmillió forintos tétel, vagyis a cloud 
bevezetésekor így már nem teljesen 
nulláról kellett az új szolgáltatási infra- 
struktúrát kiépíteni. A Virtualoso cloud 
infrastruktúrájának kiépítése számítá- 
sok szerint 10 ezer felhasználónál té- 
rülhet meg, mivel nagyságrendje több 
százmillió forint volt. 

A Virtualoso-előfizetők száma nem- 
rég meghaladta már a 3000-et is, emi- 
att a cloudos infrastruktúra kinőtte 
a Telekom Petőfi Sándor utcai gépter- 
mét, és mindent átköltöztettek a maga 
14 400 négyzetméterével Kelet-Közép- 
Európa legnagyobb géptermének számí- 
tó, szuperbiztonságos DataPlex adatköz- 
pontba. Pedig az üzleti szolgáltatások 
elindítása eleinte döcögősen ment, mert 
az ügyfeleknek nehéz egyszerűen el- 
magyarázni ezeknek a teljesen új típu- 
sú szolgáltatásoknak a működését. Itt 
egészen másfajta kommunikációra van 
szükség, mint egy mobiltelefon-elő- 
fizetés vagy egy internetszolgáltatás 
értékesítésekor. Mostanra azonban 
a Telekom megtalálta a hatásosabb mód- 
ját akommunikációnak, ráadásul opti- 
málisabban ki tudják használni a cég- 
csoporton belüli szinergiákat is. 


ELASTOFFICE 
Dokumentum-központú integrált vál- 
lalatirányítási rendszert kínál az 
ElastOffice Magyarország Cloud9 szol- 


Az infrastrú 
kiépítése melle 

az eszközök 
konfigurálása, 
illetve az 
üzemeltetési 
munka- és 
egyebek költségei 
mellett az üzleti 
tervekben 

a marketing- és 
PR-költségekkel is 
kalkulálni kell. 


r 


gáltatása. Ezt a cég privát cloudból vagy 
az ügyfél saját szerverein futó felhő fel- 
használásávalis biztosítja. A cég felhős 
szolgáltatásai között dokumentumalapú 
projektkövetést, kiszervezhető iktatási 
szolgáltatást, naptár és kontaktkezelést 
is találunk. Ami a költségeket illeti, a cég 
vezetője, Taivainen Krisztián lapunk- 
nak elmondta: egy irodai adminisztra- 
tív munkatárs induló költsége mintegy 
250 ezer forint, és ennek feléért már 
egy körülbelül 20 fős vállalkozás tel- 
jes vállalatirányítási szolgáltatásai- 
nak folyamatos üzemeltetése és do- 
kumentumainak adattárolása elérhető 
az ElastOffice Magyarország Kft.-nél. 
A Cloud9 rendszert egy előzetes (fize- 
tett) felmérés alapján az ügyfél igé- 
nyeire és üzletmenetére szabják, ami 
a havi üzemeltetési költségen kívül 

a rendszerindítás részeként fizetendő. 
A rendszerre egyébként modularitás 
jellemző, vagyis szinte észrevétlenül, 
az ügyfél megszokott üzletmenetének 
megzavarása nélkül vezethető be. 

A Cloug9 teljes egészében a cég sa- 
ját fejlesztése, és az elmúlt 5 évben kö- 
zel 10 millió eurót fordítottak az induló 
infrastruktúra beruházására. Az üzle- 
ti tervek szerint mintegy ezer közepes 
méretű vállalat folyamatos kiszolgálása 
biztosíthatja a megfelelő cash flow-t, 
megtérülést és a folyamatos szolgál- 


tatás bővítéséhez szükséges újabb 
forrásokat. Géptermeket egyébként 

az ElastOffice nem vásárolt, helyette 

a rendszer üzemeltetéséhez nagy meg- 
bízhatóságú, minősített datacenterek 
szolgáltatását veszi igénybe. A válla- 

lat ügyfelei (saját igényeiktől függően ) 
dönthetnek, hogy adataikat svájci, né- 
metországi, magyarországi, romániai és 
USA-beli szerverparkokban kívánják-e 
tárolni, feldolgozni, sőt igény esetén bár- 
mikor bevonhatók új datacenterek is az 
ElastOffice (www.elastoffice.com) szol- 
gáltatásaiba. A cloudban tárolt adatok fo- 
lyamatos mentését és a mentéseknek 
független szolgáltató(k)nál történő úgy- 
nevezett , biztonsági letétjét" is vállalja 
az ElastOffice (külön díjazás ellenében), 
így a nem várt események bekövetkezte 
esetén az adatok egy hagyományos II- 
infrastruktúrába való áthelyezése gyor- 
san megvalósítható. Az adatmentések- 
nek harmadik félnél való megőrzésén 
kívül a cég felelősségbiztosítása is védi 
az ügyfeleket. Az ElastOffice Magyaror- 
szág egyébként a svájci ElastOffice AG 
tulajdonában áll. Az anyavállalat tulaj- 
donosai magánbefektetők, akik annyira 
bíznak a cloudalapú szolgáltatások sike- 
rében, hogy a cégcsoportot akár már 1-2 
éven belül a tőzsdére vinnék. Meglátjuk, 
álmuk végül valóra válik-e... 


KURT 

Legutóbb már az adatbiztonsággal fog- 
lalkozó Kürt is új sebességbe kapcsolt 

a cloud irányába tartó úton. Egy minap 
tartott sajtótájékoztatón arról beszéltek 
a cég vezetői, hogy az iparági trendeket, 
valamint saját ügyfelei révén szerzett 
tapasztalatait alapul véve, a vállalat (uni- 
ós pályázati források felhasználásával) 
olyan projektet indított, amely a hazai 
vállalatok cloudfelhasználási lehetősé- 
geit és ama még nemismert biztonsá- 
gi kockázatait, megoldási alternatíváit 
vizsgálja. A projektben a vállalat fejlesz- 
tói olyan cloud infrastruktúrára alapo- 
zott megoldások fejlesztésén dolgoznak, 
mint például a fejlesztői labor biztonsá- 
gos felhőben, amelynek keretében a kü- 
lönböző intézmények saját belső fej- 
lesztéseikhez erőforrást bérelhetnek 

a Kürt által üzemeltetett biztonságos fel- 
hő-infrastruktúrán. Ezenkívül dolgoznak 
egy biztonsági felhőben lévő üzemelte- 
tési tesztlabor-szolgáltatás beindításán 
is, amelynek keretében az ügyfél sa- 

ját fejlesztésű alkalmazásait telepíthe- 
ti a cég cloud környezetébe, ahol lehető- 
ség nyílik egy termék teljes tesztelésére. 
Lenne továbbá egy alkalmazássérülé- 
kenység-vizsgáló labor is, ahol a szak- 
emberek a sérülékenységvizsgálatot az 
ügyfél által a felhőbe telepített, emulált 
rendszeren végeznék." 
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PIACELEMZÉS 


Felhősödés a szolgáltatáspiac egén 


A hazai vállalatok a felhőben is a testre szabott megoldásokat keresik, ami versenyelőnyt ad a helyi 
viszonyokat ismerő szolgáltatóknak. A lehetőséget felismerve több magyar szoftvercég is arra készül, hogy 
jövőre felhőalapú megoldásokat jelent be -— fejlesztéseik azonban már az idén hozzájárulnak a piac két 


számjegyű növekedéséhez. 


avaly óta külön is méri 

a cloudszolgáltatások piacát 

Magyarországon az Inter- 

national Data Corporation 
(IDC); azt megelőzően regionális szintű, 
összesített adatokon keresztül jelenítet- 
te meg ezt a szegmenst a hostingpiacról 
készített elemzésében. 

A co-location, a hosting és a cloud- 
szolgáltatások közös vonása a meg- 
osztott infrastruktúra. A co-location 
szolgáltatások esetében ez elsősor- 
ban az adatközpont épületét jelenti, 

a hosting, majd a cloudszolgáltatások 
felé haladva azonban a megosztott 
infrastruktúra-elemek köre jelentő- 
sen bővül. Az infrastruktúrahosting- 
szolgáltatók például megosztott mo- 
nitorozó és felügyeleti rendszert 
használnak, az alkalmazáshosting 
esetében már a szerverkörnyezet is 
megosztott lehet. 

— A felhőszolgáltatásokat ezért 
nem különböztethetjük meg pusz- 
tán annak alapján, hogy virtualizált 
infrastruktúrán futnak, ez ma már 
a hostingszolgáltatásokra is jellemző — 
mutatott rá Balicza Gábort, az IDC Hun- 
gary elemzője. — A cloudszolgáltatások 
esetében is alapvető kritérium, hogy 
megosztott környezetben, virtualizált 
infrastruktúrán, interneten keresztül 
elérhető szolgáltatásról legyen szó. 
Önkiszolgáló jellegüknél és a haszná- 
latalapú díjszámításnál fogva azon- 
ban markánsan eltérnek a többi szol- 
gáltatástól. A felhőszolgáltatásokat 
a felhasználók egy portálon keresz- 
tül önállóan választhatják ki és vehetik 
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használatba, operátori közreműködés 
nélkül. Ehhez magas fokú automati- 
zálás szükséges a szolgáltató adat- 
központjában, a virtualizált és szab- 
ványosított szerverkörnyezetet és azt 
a rendszert is beleértve, amely követi, 
hogy egy-egy felhasználó milyen erő- 
forrásokat igényelt, és azokat meddig 
használta. 

A nyilvános felhőszolgáltatások to- 
vábbi sajátossága, hogy dobozos, ke- 
véssé testre szabható alkalmazások- 
ra épülnek. Magánfelhő környezetben 
egyedi alkalmazások felhősítésére is 
sor kerülhet, de a felhasználók ezeket 
is szabványosított szolgáltatáscsoma- 
gok formájában érik el. 


IMPLEMENTÁCIÓ 

ES UZEMELTETES 

Az így meghatározott felhőszolgálta- 
tások piacát az IDC elemzése is két 
szegmensre, nyilvános és magán- 
felhő szolgáltatásokra osztja, utóbbi- 
ak vállalaton belüli vagy külső szol- 
gáltató által adott, nások számára 
nem hozzáférhető szolgáltatásokat 
jelölnek. A piacelemző mindkét ka- 
tegóriában felhőimplementációs és 
felhőüzemeltetési szolgáltatások alap- 
ján méri a piaci szereplők bevételeit. Az 
implementációs szolgáltatások a nyil- 
vános vagy magánfelhő környezetek 
kialakítására irányuló, projekt jellegű 
szolgáltatások, míg a havidíjas vagy 
más konstrukcióban elszámolt, szű- 
kebb értelemben vett felhőszolgáltatás 
számít üzemeltetésnek. 

— Ennek alapján a magyar felhőpi- 
ac mérete 2010-ben 1,6 milliárd forint 
volt — mondta Balicza Gábor. — Össze- 
hasonlításképp ugyanebben az idő- 
szakban a teljes hostingpiac 10,5 mil- 
liárd forintot tett ki Magyarországon. 

A felhőpiac 65 százalékát a nyilvános 
felhőszolgáltatások adták. Ezenbelül 

a szolgáltatói bevételek 85 százalé- 

ka üzemeltetésből származott, ami 

a kínálati oldal összetételével ma- 
gyarázható. A hazai piacon jelen le- 

vő legnagyobb felhőszolgáltatók több- 
sége nemzetközi cég, mint például 

a saleforce.com. Ezek a szereplők nem 
magyarországi adatközpontokból szol- 
gáltatnak, így a beruházásaikhoz köt- 


hető, felhőimplementációs bevételek 
is más országokban jelentkeznek. Az 
olyan hazai felhőszolgáltatók pedig, 
mint az ugyancsak a TOP10-es listán 
szereplő CEOD, már korábban, 2008- 
ban megvalósították legnagyobb adat- 
központ-beruházásaikat. 


£ 


£ 


Infrastruktúra-hosting 


A magánfelhő szolgáltatások eseté- 
ben kissé árnyaltabb a kép. Egyrészt 
ebben a szegmensben is jelen vannak 
a nagy, nemzetközi adatközpontokkal 
rendelkező szereplők, mint például az 
IBM, amelyek nem helyben alakítják ki 
a szolgáltatáshoz szükséges infra- 
struktúrát. A hazai szolgáltatók né- 
melyike pedig, ahogyan azt az NK 
Services is teszi, a felhőszolgáltatás 
üzemeltetési díjába építi be az imple- 
mentációs költségeket, így azok nem 
jelennek meg külön mérhető módon. 


TESTRE SZABOTT FELHO 

A 2010-es adatok alapján a magyar 
piacon jelen levő felhőszolgáltatók 
száma 20 alatt maradt. A nemzetkö- 
zi szereplők piacra lépését egy-egy 
országban rendkívüli módon meg- 
könnyíti maga a technológia, mivel 

a felhőszolgáltatások az interneten 
keresztül a világ bármely pontján el- 
érhetők. Ehhez csupán a rugalmas 
méretezhetőséget kell biztosítani, 
ami egy virtualizált adatközpontban 
napi rutinnak számít. A helyi infra- 
struktúra kiépítése így nem hátrál- 
tatja megjelenésüket, és piaci ismert- 
ségük is megkönnyíti számukra az új 
szolgáltatások bevezetését. 


— Bár a nemzetközi jelenlét sok tekin- 
tetben előnyös egy felhőszolgáltató szá- 
mára, a dolog azért nem ilyen egysze- 
rű — tette hozzá Balicza Gábor. — A minél 
nagyobb méret eléréséhez a globális pi- 
aci szereplők szigorúan szabványosítják 
szolgáltatásaikat, ugyanakkor kevésbé 
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nyílik lehetőségük arra, hogy részlete- 
sen megismerjék egy-egy piac helyi sa- 
játosságait. A közép-kelet-európai ré- 
gióban, és ezen belül Magyarországon 
viszont a felhasználók elvárják, hogy 
technológiai partnerük közel álljon hoz- 
zájuk, és a felhőben is testre szabott 
megoldásokat adjon speciális igényeik- 
re. A Microsoft ezt azzal hidalja át, hogy 
felhőszolgáltatásait magyar partnere- 
in keresztül értékesíti, a felhasználók 
szemléletmódja azonban kétségtelenül 
nagy üzleti lehetőséget teremt a hazai 
felhőszolgáltatók számára. 

Mint arról korábban beszámoltunk, 
több magyar cégis arra készül, hogy jö- 
vőre felhőalapú megoldásokkal lép pi- 
acra. Az IDC szerint ezek a fejlesztések 
a felhőimplementációs szolgáltatá- 
sokból származó bevételek növekedé- 
sét fogják hozni 2011-ben, jövőre pedig 
a felhőüzemeltetési szolgáltatások te- 
rénis a piac bővülését eredményezhe- 
tik. A piacelemző arra számít, hogy a fel- 
hőszolgáltatások hazai piaca idén 30 
százalékkal, 2012-ben további 32 szá- 
zalékkal fog bővülni. Középtávon vár- 
hatóan a magánfelhő szolgáltatások is 
nagyobb teret nyernek majd a jelenleg 
túlsúlyban levő nyilvános felhőszolgál- 
tatások mellett." 


MELLÉKLET / 14. CISCO EXPO 


A hálózat: 


hálózatok egyre inkább 

stratégiai eszköznek szá- 

mítanak. A 14. Cisco Expo 

szlogenje — Hálózatok új- 
ratöltve — kettős üzenetet hordoz. 
Egyrészt azt, hogy egyre többféle 
módon és egyre több célra lehet ada- 
tokat , tölteni" a hálózatba, másrészt 
azt, hogy a hálózatok mindinkább 
egyfajta stratégiai fegyverként szol- 
gálhatnak a vállalatok számára; nél- 
külük hátrányba kerülhetnek a ver- 
senyben. 

Bár a gazdasági környezet na- 
gyon nehéz, hiba csak rövid távon 
gondolkozni, hiszen a cégek nagy 
része évek múlva is a piacon lesz és 
versenyezni fog. Ha egy cégvezető 
hálózatokat érintő döntéséről már 
ma sejthető, hogy közép- és hosszú 
távon költségnövekedést eredmé- 
nyez, akkor nem történik más, mint 
a versenyhátrány bebetonozása. 
Bár egyes esetekben lehet létjogo- 
sultsága egy olcsó, taktikai jelleg- 
gel kiépített hálózatnak, azonban 
folyamatos működtetése, bővítése 
és az új üzleti kihívásoknak való 


stratégiai fegyver 


megfelelés hiánya hosszú távon 
akadályt jelent az üzleti szerveze- 
tek számára — mutatott rá György 
László, a Cisco Magyarország ügy- 
vezető igazgatója. 

Tény, hogy a technológia adott 
az üzletet legjobban támogató há- 
lózatok kialakításához. Az igazi fel- 
adat az optimális megoldást kíná- 
ló kombináció megtalálása. Lehet, 
hogy pusztán informatikai fejlesz- 
tésre van szükség, de előfordul- 
hat, hogy az üzleti folyamatokat 
kell az informatika adta lehetősé- 
gekhez igazítani. Ez utóbbihoz inno- 
vációs szemléletre és sokszor a Cé- 
ges kultúra felülvizsgálatára van 
szükség. Például arra, hogy a válla- 
lat felülvizsgálja a tárgyak, az esz- 
közök és adatok fizikai birtoklásáról 
alkotott képét, és ezzel megnyissa 
az utat a virtualizációval elérhető 
hatékonyság előtt, legyen szó akár 
adatközpontokról, akár munkaállo- 
másokról. 

Napjaink kulcsfontosságú trend- 
jei a virtualizáció és a cloud 
computing felé mutatnak. Mind- 


ez természetesen csak biztonsá- 
gos, megfelelő szolgáltatási szin- 
tű, egyszerűen menedzselhető, 
energiahatékony, a mai kor igénye- 
ihez igazodó üzleti modellek sze- 
rint működő hálózatokkal képzelhe- 
tő el. Aközös pont, a kapocs tehát 

a hálózat. 

Mindezt számos adat támasztja 
alá a közeljövő hálózati trendjeiről: 
2013-ra a világ internetforgalmának 
91 százaléka videó lesz; a munkavál- 


PARTNERI 


COMPUTERWORLD 


lalók 60 százaléka már ma úgy vé- 

li, hogy a hatékony és eredményes 
munkavégzéshez nem szükséges az 
irodában lenni; a nagyvállalatok éves 
bevételeik 3,6 százalékát veszítik 

el a hálózatos leállások miatt; tíz- 

ből nyolc informatikai vezető 3 éven 
belül felhőszolgáltatások igénybe- 
vételét tervezi; 2014-re a nagyvál- 
lalatok alkalmazottainak 20 száza- 
léka virtuális munkaállomásokat fog 
használni. Hi 


KAPCSOLATOK 


A coud mint közmű 


ég csak néhány hó- 

napja vezeti Jutasi 

Zoltán vezérigazga- 

tó a Synergon Csopor- 
tot, de a társaság részvényárfolya- 
ma máris növekedési pályára lépett. 
A vezérigazgató szerint a cloud tech- 
nológia az ágazat jövőjét fogja meg- 
határozni. 

— Mivel tudja a Synergon kivédeni 
az informatikai ágazatot is érintő 
válságot, illetve az állami megren- 
delések hiányát? 

— Az állami megrendelések hiánya 
számunkra nem meglepő, hiszen 
amíg a kormányzatnak az állam- 
adóssággal kell küzdenie, nekünk 
a beruházások visszafogása okoz 
gondot. Ez az informatikai szektort 
is érinti. Az elmúlt évek gazdasá- 
gi és üzleti eseményei elkerülhetet- 
lenné tették a cégcsoport szerveze- 
ti átalakítását. Új előadáshoz persze 
új zenészek is kellenek, úgyhogy 
szinte a teljes Synergon-vezérkar 


átalakult. Ütőképes és nagy tudású, 
tapasztalt szakemberekből álló me- 
nedzsment működteti ma már a Tlár- 
saságot, melynek eredményeit a na- 
pi munkában én már most látom. 
Jövő évtől ez a tendencia a száma- 
inkban is megjelenik, bár elősze- 
leit az év végére is lehet már érez- 
ni. Mivel az állami megrendelések 
elenyészők, ezért vezetőtársaim- 
mal a hazai, illetve külföldi piacokon 
próbálunk újabb termékportfólióval 
megjelenni. Cseh leányvállalatunk, 
az Infinity sikerein felbuzdulva azt 
láttuk, vannak még fehér foltok 

a térképen, ahol a mi kompetenciá- 
ink aranyat érnek, így újabb nemzet- 
közi vállalatalapítási lehetőségeket 
kerestünk és találtunk is. Az új le- 
ányvállalatok alapításáról a közeljö- 
vőben tájékoztatni fogjuk a részvé- 
nyeseket és a sajtót is. A Társaság 
számára a másik új irányt a felhő, 
azaz a cloud technológián alapuló 
szolgáltatás jelenti. 


jellegü szolgáltatás 


— Ha már a cloud technológiát ve- 
tette fel, mit gondol, a felhőalapú 
szolgáltatások milyen méretekben 
fognak elterjedni a jövőben? 

— Évekkel ezelőtt az outsourcing 
volt a csodaszer. Mára világossá vált, 
hogy a szolgáltatások kiszervezé- 
se adott feltételek figyelembevétele 
mellett, a mértékletesség betartásá- 
val valóban jó üzleti döntés. Azt hi- 
szem, ez a lényeg! A cloud elsősorban 
üzleti modell kérdése. Minden olyan 
technológiai eszköz, amit a cloud 
kapcsán használunk, évek óta ren- 
delkezésre áll. Éppen csak nem így 
hívták. A cloud rendkívül sok előny- 
nyel bír. Nincs szükség eszköz- vagy 
ingatlanberuházásra, a kisebb cé- 
gek esetében ügyféloldali üzemelte- 
tő személyzetre, folyamatos licencvá- 
sárlásra és sok más korábbi horribilis 
költségeket felemésztő kiadásokra. 
Vagyis igen költséghatékony. Ugyan- 
akkor mérhető, flexibilis, de egyúttal 
biztonságos is. A felhasználókat a leg- 


több esetben nem érdekli a mögöttes 
infrastruktúra, ők egy biztonságos, 
felhasználásalapú elszámolási lehe- 
tőséget ígérő szolgáltatást szeretné- 
nek. Egy-két esetet leszámítva, ami- 
kor megszakad a telefonos kapcsolat, 
kevesen gondolkodnak el azon, hogy 
a mobilszolgáltatások mögött milyen 
technikai megoldások vannak. Véle- 
ményem szerint a cloud jövője a köz- 
mű jellegű szolgáltatássá válás le- 
het, amikor a vállalatok felismerik 
azt a tényt: nem akarnak internet, 
telefon, szoftverlicenc, amortizáci- 
ós és egyéb költségeket fizetni, he- 
lyette inkább havidíjas elszámolás 
alapján bérelik az imént felsorolta- 
kat magában foglaló IT-szolgáltatást. 
A Synergon készen áll ezen igények 
kielégítésére. A Társaság nemcsak 
értékesíti, de használja is a rend- 
szert, hiszen cégünk dolgozói ma 
már a felhőalapú szolgáltatást hasz- 
nálva és kihasználva érik el a belső 
informatikai rendszert. HI 
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A vállalatok akár milliókat is 
veszíthetnek a régi adatközpontok miatt 


A cégeknél, amelyek szerverek tucatjaiból vagy akár százaiból álló adatközpontokat működtetnek, a villanyóra 
számlálója igen gyorsan pöröghet. A vállalkozások épp ezért rengeteg energiát takaríthatnak meg, amennyi- 
ben a modern, energiatakarékos technológiákat választják. Még egy közepes méretű vállalkozás is, amely pél- 
dául tizenöt darab ötéves szerverrel rendelkezik, éves szinten mintegy 1,5 millió forintot, a teljes adatközpontra 
vetítve a jelenlegi költségek kb. 30 százalékát spórolhatja meg az új technológiák alkalmazásával. 


KPMG Tanácsadó Kft. által közzétett ada- 

tok szerint a beszerzési költségek folya- 

matosan csökkentek az IT-szektorban, 

míg az eszköz élettartamára vetített teljes 
költség (TCO, amely többek között magában foglal- 
ja az energiaköltségeket is ) folyamatosan növekszik. 
Egyes források szerint 2000 óta hatszorosára nőttek 
ezek a költségek. A helyzet példátlan. , Az adatköz- 
pontok hűtésére és működtetésére fordított éves dí- 
jak egyes esetekben megközelítik akár a hardver ér- 
tékét is" — mondta Gacsal József, az Intel Hungary 
üzletfejlesztési igazgatója. 

Az Intel elemzése szerint egy cég Magyarorszá- 
gon éves szinten átlagosan 4, 3 millió forintot költ 
egy tizenöt darabos — ötéves szerverből álló — adat- 
központ hűtésére és működtetésére, a teljes esz- 
közparkot tekintve. Ilyen méretű adatközpont általá- 
ban a közepes méretű, mintegy 250 főt foglalkoztató 
vállalatoknál található. A probléma megoldása az 
új technológiákban rejlik, amelyek magasabb telje- 
sítményre képesek, ugyanakkor elavult elődeiknél 
energiatakarékosabbak. A virtualizációs technológi- 
ák bevezetésével pedig a működtetett fizikai szerve- 
rek tekintetében további konszolidáció érhető el. Az 
elemzés szerint egy új, energiatakarékos szerver hű- 


Az új technológiákon alapuló energia- 
megtakarítást világszerte megoldásnak 
artják az egyre növekvő energiafogyasz- 
ással szemben. A Nemzetközi Energia- 
szövetség (EIA) szerint 2030-ra az áram- 
igény 60 százalékkal fog nőni, főként 

a fejlett országok megállíthatatlan iparo- 
sodásának következtében, amely egyút- 
aljelemtősífövekedéstőKkÖzZEISZélz els 
xid-kibocsátásban is. 

A technológiai innovációk azonban 
megállíthatják ezt a növekedést. Az EIA 
állítása szerint a technológia jelenti az 
egyetlen olyan megoldást, amelyet mind 
az ortodox környezetvédők lakik az alter: 
natív energiaforrásokat javasolják), mind 
a szkeptikusok (akik megkérdőjelezik 

a globális felmelegedést) elfogadnak. 
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tési és működtetési költsége virtualizáció után fajla- 
gosan mindössze az eredeti költségek egyharmada. 

, Mivel az energiaárak folyamatosan nőnek, a válla- 
latok vezetőinek ezentúl méginkább oda kell figyel- 
niük a fogyasztásra" — hangsúlyozta Gacsal. — Egy 
vállalat költségvetésében a gyártást és bérezést kö- 
vetően a harmadik legnagyobb tételt az energiafo- 
gyasztás jelenti. Ez azonban számos vállalat eseté- 
ben eléggé homályos tételnek tekinthető, amely nem 
kapcsolódik közvetlenül az IT-részleghez, ugyanak- 
kor a számítástechnikai eszközök nagyban hozzá- 
járulhatnának az energiaszámlák csökkentéséhez. 
A beszerzési és szolgáltatási díjakkal ellentétben az 
informatikai személyzet nem érzi magát felelősnek 
ezért a költségért, így nem is motivált aziránt, hogy 
új, energiatakarékosabb eszközökbe ruházzon be" — 
tette hozzá Gacsal József. 


Kálóczy Csaba, a 99999 Informatika Kf 


(I 1 
t. szolgál- 
tatási igazgatója szintúgy ezen a véleményen van. 

A cég adatközponti technológiákkal foglalkozik, így 
virtualizációs technológiákkal is, ennek kapcsán pe- 
dig magyar cégek szerverszobáinak villamosener- 
gia-használatát vizsgálja. ,A vállalatok esetében 

a számítástechnikai eszközök fogyasztják a leg- 
több áramot, ezért a vezetőknek fontos részletesen 
elemezniük az IT-részleg energiafogyasztását. A ma- 
gyar IT-szektor állapota a megtakarításokat tekint- 
ve hatalmas lehetőséget kínál, hiszen a szerverszo- 
bák és az adatközpontok nagyon nagy tartalékokat 
élnek fel" — mondta a szakember. Ami az áram elosz- 
tását illeti, Kálóczy Csaba és kollégái munkájuk so- 
rán leginkább olyan problémákba ütköznek, ame- 
lyek sokkal inkább ,kusza hosszabbítókábelekhez" 
hasonlítanak, mintsem egy intelligens elosztó- 


intel, 


rendszerhez, amely lehetővé teszi a fogyasztás 
és a működtetés részletes ellenőrzését. Az adat- 


központokat tekintve Kálóczy Csaba elmondta: az új 
technológiák használatában rejlő lehetséges megta- 
karítások teljes összege a jelenlegi működési költsé- 
gek mintegy 30-35 százaléka. 


Manapság nemcsak a vállalatok áramszükséglete nö- 
vekszik egyre jobban, hanem az energia ára is — ez 
utóbbi 2011-ben mintegy 10 százalékkal nőtt. A KPMG 
Tanácsadó Kft. szerint a magyar gazdaság energiain- 
tenzitása hosszú idő óta csökken, azonban még mindig 
40 százalékkal magasabb, mint az európai uniós át- 
lag. Ráadásul az energiaintenzitás csökkenését ellen- 
súlyozzák a növekvő energiaárak. , A helyi forrásoknak 
köszönhetően a magyar gazdaságnak inkább alacsony 
az energiafüggőségi rátája, de növekszik az energiafor- 
rások importjától való függőségük, ugyanakkor a vil- 
lamos energia exportja lassan csökken. Az alternatív 
energiaforrások csak kismértékben hozhatnak válto- 
zást ezekben a tendenciákban. Az egyik kulcsfontossá- 
gú stratégiai megoldás tehát az energia megtakarítása 
lenne" — mondta Sallai György, a KPMG tanácsadója. 

Az információs technológiák kiemelkedő szerepet 
játszanak az energiamegtakarításban és az üvegház- 
hatást okozó gázok kibocsátásának csökkentésében. 
A McKinsey-riport szerint az infokommunikációs ipar 
csupán 2 százalékát adja a teljes szén-dioxid-kibocsá- 
tásnak — a világszerte működtetett adatközpontok fo- 
gyasztása például jelenleg ugyanolyan mértékű ká- 
rosanyag-kibocsátásért felelős, mint a légi közlekedés. 
A megfelelő megtakarítási intézkedések végrehajtá- 
sa azonban 15 százalékos csökkentést eredményezne 
a károsanyag-kibocsátás tekintetében. Hi 


sekeldaolh: megoldások 


ZRUUTVO RICO 


Új irányzat — testreszabható megoldások 
az irodai programkörnyezetre 


A MultitRáció Kft. által kínált EuroOffice integrált irodai szoftver teljes megoldást kínál mind az intézmények, mind az üzleti világ 
számára. Az irodai alkalmazáscsomag a MultiRáció Kft. 2003-ban innovációs díjnyertes MagyarOffice irodai szoftvercsaládjának 
továbbfejlesztése. A nyílt szabványokra épülő, nyílt forráskód alapú megoldás az Európai Unió főbb nyelveit is támogatja. További 
előnye, hogy Windows és Linux operációs rendszereken egyaránt futtatható. A szoftver képes minden elterjedtebb fájlformátum 
kezelésére, beleértve az MS Office által használt fájlokat is. Saját fájlformátuma az Európai Unió által is ajánlott ODF nemzetközi ISO 
szabvány fájlformátum. 

Az EurooOfficehoz készített bővítmények további szolgáltatásokkal — például új eszköztárakkal, adaptív felülettel, térképes 
diagrammal, optimalizálóval, árfolyam-kiírásokkal, oktatási segédletekkel és további nyelvi eszközöket tartalmazó funkciókkal — 
egészítik ki az alap irodai programcsomagot. Számos bővítmény használható OpenOffice.org, illetve LibreOffice alatt is, emellett 
egyes bővítmények elérhetők MS Office, illetve IBM Lotus Symphony alá. 
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